在处理模糊查询模块时,sql需要写成动态sql 的like形式,这里在mybatis中这里采用了${} 的方式通过输入的时候加上% 最后sql语句的like就会补充完整,
'${vendorpn}'//这个方法会导致sql注入问题
使用过函数'concat()' 但是oracle 不支持这个,这个mysql用可以,目前还没想找到更好的方法。希望有大哥指点!
在处理模糊查询模块时,sql需要写成动态sql 的like形式,这里在mybatis中这里采用了${} 的方式通过输入的时候加上% 最后sql语句的like就会补充完整,
'${vendorpn}'//这个方法会导致sql注入问题
使用过函数'concat()' 但是oracle 不支持这个,这个mysql用可以,目前还没想找到更好的方法。希望有大哥指点!