goback add

防止SQL注入 iBatis模糊查询

3083 点击·0 回帖
灯火互联
楼主

为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。
  
mysql: select * from stu where name like concat('%',#name #,'%')
  
oracle: select * from stu where name like '%'||#name #||'%'
  
SQL Serverelect * from stu where name like '%'+#name #+'%  


喜欢0 评分0