文章分类 -  积累

摘要:为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。mysql: select * from stu where name like concat('%',#name #,'%')oracle: select * from stu where name like '%'||#name #||'%' SQLServer:select * from stu where name like '%'+#name #+'% 阅读全文
posted @ 2012-07-22 18:12 ksming 阅读(443) 评论(0) 推荐(0)