ibatis中使用like模糊查询

无效的方法:

select  *  from table1 where name like '%#name#%'

两种有效的方法: 1) 使用$代替#。此种方法就是去掉了类型检查,使用字符串连接,不过可能会有sql注入风险。

select  *  from table1 where name like '%$name$%' 

2) 使用连接符。不过不同的数据库中方式不同。

mysql:

select  *  from table1 where name like concat('%', #name#, '%')

oracle:

select  *  from table1 where name like '%' || #name# || '%'

sql server:

 select  *  from table1 where name like '%' + #name# + '%'

  

 

posted on 2016-04-13 09:32  悄悄的来,匆匆的走  阅读(315)  评论(0编辑  收藏  举报

导航