ibatis 的like查询

namelike'%$name$%'会有注入漏洞

namelike'%'||#name#||'%'

$生成文本化的sql

#生成参数化的sql

mysql:select*fromtbwherenamelikeconcat('%',#name#,'%')

oracle:select*fromtbwherenamelike'%'||#name#||'%'

SQLServer:select*fromtbwherenamelike'%'+#name#+'%'

相关推荐