当前位置: 代码迷 >> SQL >> 模糊查询 防止SQL流入
  详细解决方案

模糊查询 防止SQL流入

热度:18   发布时间:2016-05-05 13:20:54.0
模糊查询 防止SQL注入

为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。

mysql: select * from stu where name like concat('%',#name #,'%')

oracle: select * from stu where name like '%'||#name #||'%'  SQL

Server:select * from stu where name like '%'+#name #+'%



  相关解决方案