模糊查询 防止SQL注入

为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。 

mysql: select * from stu where name like concat('%',#name #,'%') 

oracle: select * from stu where name like '%'||#name #||'%'  SQL 

Server:select * from stu where name like '%'+#name #+'% 

posted @ 2012-07-22 18:12  ksming  阅读(443)  评论(0)    收藏  举报