mybatis的xml中特殊转义字符和模糊查询like的写法

做个备忘: 

xml特殊符号转义写法

    &lt;          < 

    &gt;          >  

    &lt;&gt;   <>

    &amp;      & 

    &apos;      '

    &quot;      "

也可以使用<![CDATA[ ]]>符号进行说明,将此类符号不进行解析 

    <![CDATA[ 这里写你的sql ]]>  

mysql like的写法

     like concat('%',#{param},'%')  或者 like '%${param}%' ,推荐使用前者,可以避免sql注入。

posted @ 2016-09-12 15:35  公众号java-codestack  阅读(15900)  评论(1编辑  收藏  举报