【转】ibatis中使用like模糊查询
2015-12-29 14:55
323 查看
原文地址:[]http://www.cnblogs.com/gaojing/archive/2012/11/22/2844932.html]
无效的方法:
两种有效的方法: 1) 使用$代替#。此种方法就是去掉了类型检查,使用字符串连接,不过可能会有sql注入风险。
2) 使用连接符。不过不同的数据库中方式不同。
mysql:
oracle:
sql server:
无效的方法:
select * from table1 where name like '%#name#%'
两种有效的方法: 1) 使用$代替#。此种方法就是去掉了类型检查,使用字符串连接,不过可能会有sql注入风险。
select * from table1 where name like '%$name$%'
2) 使用连接符。不过不同的数据库中方式不同。
mysql:
select * from table1 where name like concat('%', #name#, '%')
oracle:
select * from table1 where name like '%' || #name# || '%'
sql server:
select * from table1 where name like '%' + #name# + '%'
相关文章推荐
- Java8新特性概述
- 判断整数是否是素数
- Edit Control追加字符串
- 支付宝钱包客户端技术架构
- Hive锁表机制
- Navicat_Preminum
- php 的5 大 新特性!
- IM类app业务模块功能接口定义(三)
- Shell中判断各种比较
- Jenkins构建Android项目持续集成之findbugs的使用
- 《UNIX网络编程》TCP网络编程基础(1)
- 组播的应用
- java发送https的请求
- 使图片垂直&水平居中的CSS实现方法
- MyEclipse不编译问题的解决
- java was started but returned exit code =13
- 随想25:我的自白
- 捣蛋phpwind控制器注入
- Maven
- MYSQL 索引及优化