关闭

Seasar2之SQL注入的条件判断-yellowcong

标签: seasar2
138人阅读 评论(0) 收藏 举报
分类:

在Seasar2中,写入的SQL判断条件,语法是/*IF*/SQL语句--ELSE SQL语句/*END*/或者是/*IF*/中间是SQL语句/*END*/,我刚刚弄错了,菊花疼

例子

 SELECT KBN_CODE CD, KBN_NAME NM
   FROM TEST
  WHERE KBN_TYPE = '018'
    /*IF age== "" */
    AND KBN_CODE LIKE '1%'
    --ELSE
    AND KBN_CODE LIKE /*age*/
    /*END*/
    AND SECTION_CODE IN ('000000', /*shozokuCd*/)
  ORDER BY SECTION_CODE, KBN_CODE
0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:49381次
    • 积分:3257
    • 等级:
    • 排名:第11771名
    • 原创:287篇
    • 转载:11篇
    • 译文:0篇
    • 评论:11条
    博客专栏
    文章分类
    最新评论