MyBatis 解决模糊查询包含特殊字符

第一块:MyBatis 实现模糊查询方式

1.1 sql中字符串拼接

SELECT * FROM 表名 WHERE 字段名 LIKE CONCAT(CONCAT('%', #{参数}), '%');

1 2. 使用 ${…} 代替 #{…}

 SELECT * FROM 表名 WHERE 字段名 LIKE '%${参数}%'; 

注意:($不能防止sql注入, #{}—> 可以防止sql注入的问题)

1.3 程序中拼接

Java 代码

String searchText = new StringBuilder("%").append(text).append("%").toString(); parameterMap.put("text", searchText);

Mapper 映射文件

SELECT * FROM 表名 WHERE 字段名 LIKE #{参数};

第二块:MyBatis 实现特殊字符处理之<![CDATA[ ]]>

2.1 <![CDATA[ ]]> 简介

它的全称为character data,以"** “开始,以” ]]>" 结束,在两者之间嵌入不想被解析程序解析的原始数据,解析器不对CDATA区中的内容进行解析,而是将这些数据原封不动地交给下游程序处理。

2.2 MyBatis 自动转义特殊字符表

特殊字符替代符号
&&amp;
<&lt;
>&gt;
"&quot;
&apos;

2.3 <![CDATA[ ]]> 特殊字符

xml 中表示: <= 小于等于、 >= 大于等于 需加 这样的标记: **** xml中有&的符号,需要

<![CDATA[&]]>这样表示&

<= 小于等于 :<![CDATA[ <= ]]>

>= 大于等于:<![CDATA[ >= ]]>

第三块 模糊查询包含特殊字符

解决办法: 使用 ${…} + <![CDATA[ ]]>

模板:

<select id="searchAll" parameterType="map" resultType="map">
	SELECT 
		*
    FROM  表名 P
  	WHERE 1=1 
	<if test="参数 != null and 参数 != ''">
		<![CDATA[ AND P.字段名 LIKE '%${参数}%']]>
	</if>
</select>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Archie_java

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值