博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
MyBatis模糊查询的sql拼接
阅读量:2217 次
发布时间:2019-05-07

本文共 343 字,大约阅读时间需要 1 分钟。

方法一:

在sql语句中,使用 ${} 代替 #{}

#{}表示一个占位符,例如:#{id}--其中的id表示要接入输入的参数,参数名称就是id,如果输入参数是简单类型,#{}中的参数名可以任意,可以value或其它名称;

${}:表示拼接sql串,将接收到参数的内容不加任何修饰拼接到sql中,例如:${value}--接收输入参数的内容,如果传入类型是简单类型,${}中只能使用value。

注意:使用${}拼接sql串,存在安全隐患,易引起sql注入,所以不建议过多的使用。

方法二:

在sql语句中使用 CONCAT 方法来对sql语句进行拼接。例如:SELECT * FROM User WHERE name LIKE CONCAT('%', #{name}, '%')

转载地址:http://pbkfb.baihongyu.com/

你可能感兴趣的文章
【C++】面向对象的三大特性
查看>>
【C++】智能指针(后续)
查看>>
【C】堆区和栈区的区别
查看>>
【linux】send和recv函数解析
查看>>
【Linux】线程安全的单例模式以及计算密集型线程和IO密集型线程
查看>>
一次完整的HTTP请求是怎样的??
查看>>
【C++】常见的内存泄漏及解决方法
查看>>
【C++】const 指针与指向const的指针
查看>>
【Linux】多线程和多进程 及其应用场景
查看>>
【C++】构造函数中必须通过初始化列表来进行初始化情况
查看>>
【算法】对于大数的操作
查看>>
【操作系统】系统调用的概念
查看>>
【计算机网络】cookie和session的区别
查看>>
【C++】构造函数、析构函数抛出异常的问题
查看>>
【C++】关于vector<bool>
查看>>
【操作系统】内存碎片产生原因及终极解决办法
查看>>
幂等性验证思想
查看>>
DB理论--数据存储方式
查看>>
PB协议的说明与使用
查看>>
什么是TPS,什么是QPS,区别是什么?
查看>>