当前位置:
代码迷
>>
SQL
>> 模糊查询 防止SQL流入
详细解决方案
模糊查询 防止SQL流入
热度:
18
发布时间:
2016-05-05 13:20:54.0
模糊查询 防止SQL注入
为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。
mysql: select * from stu where name like concat('%',#name #,'%')
oracle: select * from stu where name like '%'||#name #||'%' SQL
Server:select * from stu where name like '%'+#name #+'%
查看全文
相关解决方案