防止SQL注入 iBatis模糊查詢
作者:佚名 
  為了防止SQL注入,iBatis模糊查詢時(shí)也要避免使用$$來(lái)進(jìn)行傳值.下面是三個(gè)不同數(shù)據(jù)庫(kù)的ibatis的模糊查詢傳值。
 為了防止SQL注入,iBatis模糊查詢時(shí)也要避免使用$$來(lái)進(jìn)行傳值。下面是三個(gè)不同數(shù)據(jù)庫(kù)的ibatis的模糊查詢傳值。
- mysql: select * from stu where name like concat('%',#name #,'%')
 - oracle: select * from stu where name like '%'||#name #||'%'
 - SQL Server:select * from stu where name like '%'+#name #+'%
 
【編輯推薦】
責(zé)任編輯:佚名 
                    來(lái)源:
                    Javaeye
 














 
 
 

 
 
 
 