zoukankan      html  css  js  c++  java
  • mysql用 法like concat()

    对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入         

      所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

                like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

                concat函数:
                   第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如  / 。
                   第二参数,基本上就是传递过来的参数 。
                   第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如  / 。

    例如

     <isNotEmpty property="XXX" prepend="and" removeFirstPrepend="true">
                    XXX  LIKE CONCAT('%', #xxx#, '%')
                </isNotEmpty>
                <isNotEmpty property="xxx" prepend="and" removeFirstPrepend="true">
                    XXXLIKE CONCAT('%', #XXX#, '%')
                </isNotEmpty>
    

      

  • 相关阅读:
    关于全景漫游
    webgl圈中物体
    css3の极限
    reactjs弹幕视频播放
    数值积分I
    显出你的h5逼格
    奇葩のbeforeunload
    面试问题搜集及解析
    TCP拥塞控制(滑动窗口机制)
    如何使CPU占用率为50%
  • 原文地址:https://www.cnblogs.com/cxy2020/p/13516688.html
Copyright © 2011-2022 走看看