网站安全
goback
add
防止SQL注入 iBatis模糊查询
3083
点击
·
0
回帖
灯火互联
楼主
为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。
mysql: select * from stu where name like concat('%',#name #,'%')
oracle: select * from stu where name like '%'||#name #||'%'
SQL Serverelect * from stu where name like '%'+#name #+'%
喜欢
0
评分
0
最新喜欢:
回复
普通帖
您需要登录后才可以回帖,
登录
或者
注册