concat函数的介绍及mybatis 中模糊查询

有的时候,我们有需要将由不同地方获得的字符串拼接在一起。
如:在很多时候,我们需要模糊查询 like,
对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入。
在mybatis 中就可以这么写:

select * from region A where  A.region_name like concat( '%'  ,  '#{region_name}' , '%' ) ;

总结几个知识点:

1、指定参数类型,可以提高查询速度
不然底层就得一个个去instanceof,对于 parameterType 所属类在java.lang包下边的可以直接用简写。
比如 Long、int、string 还有一个例外,就是 java.util.hashMap 也可以简写为hashmap。
2、${_parameter} 和 #{_parameter} 是两种取值方式:

“$” 是保持原生态,给什么就拼接什么 。 ”#“是给你加 ’ '。

3、string 类型只能用 ${_parameter} 来接收,除非你在dao层用到 @Param注解

4、对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

        like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

        concat函数:
           第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如  / 。
           第二参数,基本上就是传递过来的参数 。
           第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如  / 。

5、常量字符除了“/”外,所有可识别的字符都可以

比如 0-9 a-z A-Z _ / * ? 逗号字符等等。
但是要注意转义字符,比如 “.”字符要用“ .”, 实战中基本上用不到这个字符。


  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值