当前位置: 代码迷 >> SQL >> iabtis模式sql注入
  详细解决方案

iabtis模式sql注入

热度:83   发布时间:2016-05-05 12:55:48.0
iabtis方式sql注入

为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值.下面是三个不同数据库的ibatis的模糊查询传值。

mysql: select * from stu where name like concat('%',#name #,'%')  oracle: select * from stu where name like '%'||#name #||'%' SQL Server:select * from stu where name like '%'+#name #+'%   
?
  相关解决方案