mybatis中模糊查询的写法
2017-09-01 16:45
155 查看
避免使用${}防止sql注入
正确写法:SELECT * FROM tableName WHERE name LIKE CONCAT('%', #{text},'%');
正确写法:SELECT * FROM tableName WHERE name LIKE CONCAT('%', #{text},'%');
相关文章推荐
- Mybatis中模糊查询的各种写法
- Mybatis中模糊查询的各种写法
- Mybatis入门学习篇(三)之模糊查询的两种写法
- MyBatis常用几种模糊查询的写法
- MyBatis 3模糊查询(like)写法(转)
- Mybatis模糊查询之like写法
- 【mybaits】Mybatis中模糊查询的各种写法
- mybatis 模糊查询 mapper.xml的写法
- Mybatis中模糊查询的各种写法
- mybatis xml文件中的大于、小于、及like模糊查询的写法
- Mybatis中使用oracle的模糊查询的SQL语句写法
- Mybatis中模糊查询的各种写法
- Mybatis中模糊查询的写法总结
- Mybatis中模糊查询的各种写法
- Mybatis中模糊查询的各种写法
- Mybatis中模糊查询的各种写法
- Mybatis中模糊查询的各种写法
- Mybatis中模糊查询的各种写法
- mybatis xml文件中的大于、小于、及like模糊查询的写法
- mybatis的 like模糊查询的安全写法