abatis防止sql攻击

为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。

#mysql:select*fromstuwherenamelikeconcat('%',#name#,'%')

#

#oracle:select*fromstuwherenamelike'%'||#name#||'%'

#

#SQLServer:select*fromstuwherenamelike'%'+#name#+'%

相关推荐