为了防止SQL注入,mybatis使用模糊查询时也要避免使用$$来进行传值.下面是两个不同数据库的mybatis的模糊查询传值
mysql:
select * from stu where name like concat('%',#name #,'%')
oracle:
select * from stu where name like '%'||#name #||'%'
为了防止SQL注入,mybatis使用模糊查询时也要避免使用$$来进行传值.下面是两个不同数据库的mybatis的模糊查询传值
mysql:
select * from stu where name like concat('%',#name #,'%')
oracle:
select * from stu where name like '%'||#name #||'%'