摘要:
转载:https://blog.csdn.net/wan06092151/article/details/84368311 阅读全文
posted @ 2020-10-17 22:39
路要一步一步走
阅读(2530)
评论(0)
推荐(0)
摘要:
开门见山的说,平时写模糊查询,一直用${name},例如: 1 select * from table where name like '%${name}%' 后来知道了,这样写可能会引发sql注入,于是乎,要用到这样一个标签 bind,经过改正上面的sql可以变成 1 2 <bind name=" 阅读全文
posted @ 2020-10-17 22:16
路要一步一步走
阅读(547)
评论(0)
推荐(0)

浙公网安备 33010602011771号