Mybatis 模糊查询

《Mybatis从入门到精通》 书籍笔记

1、使用concat()字符串连接函数

<if test="userName != null and userName != ''">
and user_name like concat('%', #{userName}, '%')
</if>

<if test="userName != null and userName != ''">
and user_name like concat(concat('%', #{userName}), '%')
</if>

MySQL中concat函数可以连接多个参数,Oracle中只支持2个参数,所以有些要用多个concat()函数嵌套。如果更换数据库,有些 SQL 语句可能就需要重写

2、使用bind标签

<if test="userName != null and userName != ''">
    <bind name="userNameLike" value=" '%' + userName + '%' "/>
    and user_name like  #{userNameLike}
</if>

bind 标签的两个属性都是必选项,name 为绑定到上下文的变量名,value 为 OGNL 表达式。创建一个 bind 标签的变量后,就可以在下面直接使用,使用 bind 拼接字符串不仅可以避免因更换数据库而去修改 SQL,也能预防 SQL 注入。

posted @ 2018-08-07 10:15  马又虫  阅读(424)  评论(0)    收藏  举报