码迷,mamicode.com
首页 > 其他好文 > 详细

模糊查询 like 语句该怎么写?

时间:2020-07-20 10:42:38      阅读:180      评论:0      收藏:0      [点我收藏+]

标签:拼接   通配符   like   val   str   dna   %s   card   注入   

1 种:在 Java 代码中添加 sql 通配符。

string wildcardname = “%smi%”;

list<name> names = mapper.selectlike(wildcardname);

<select id=”selectlike”>

select * from foo where bar like #{value}

</select>

2 种:在 sql 语句中拼接通配符,会引起 sql 注入

string wildcardname = “smi”;

list<name> names = mapper.selectlike(wildcardname);

<select id=”selectlike”>

select * from foo where bar like "%"#{value}"%"

</select>

模糊查询 like 语句该怎么写?

标签:拼接   通配符   like   val   str   dna   %s   card   注入   

原文地址:https://www.cnblogs.com/programb/p/12686984.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!