Like查询%${value}%与 #{value} 的区别 #{}可以有效防止sql注入 【MyBatis】 动态SQL——模糊查询 LIKE 一与二,三的区别:一是数据不安全的,所以最好不用一方法 使用二与三的区别:concat适用于mysql和sql server数据库,oracle数据库不支持,bind适用于mysql,sql server,oracle,所以为了通用性或避免因更换数据库带来的不便,选bind为好