Da documentazione :
Ciò consente ad es. passa i nomi delle colonne come parametri da interrogare, ecc.
Ricorda di sempre disinfetta i dati che stai incollando direttamente in SQL.
Se devi generare più condizioni per WHERE clausola, utilizzare <where> tag con <foreach> dentro. Nota che <foreach> ha attributi avanzati che consentono di specificare separatore, stringa di apertura/fine ecc. Combinato con ${} la notazione che ho menzionato prima consente la costruzione di WHERE dinamico clausola. Per un esempio, vedi questa risposta
.