您的位置:首页 > 数据库

SQL中,like的SQL注入防止,使用预编译SQL(?)的写法

2017-07-09 23:03 1036 查看
Mysql数据库

str = "and indexNum like concat('%',?,'%')"

Oracle

str = "like '%' || ? || '%'"

SQL Server

str = "like '%' + ? + '%'"




内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: