MyBatis模糊查询的sql拼接的两种方法

怪我咯
发布: 2017-06-23 13:36:24
原创
3888 人浏览过

方法一:

在sql语句中,使用 ${} 代替 #{} 。

#{}表示一个占位符,例如:#{id}--其中的id表示要接入输入的参数,参数名称就是id,如果输入参数是简单类型,#{}中的参数名可以任意,可以value或其它名称;

${}:表示拼接sql串,将接收到参数的内容不加任何修饰拼接到sql中,例如:${value}--接收输入参数的内容,如果传入类型是简单类型,${}中只能使用value。

注意:使用${}拼接sql串,存在安全隐患,易引起sql注入,所以不建议过多的使用。

方法二:

在sql语句中使用 CONCAT 方法来对sql语句进行拼接。例如:SELECT * FROM User WHERE name LIKE CONCAT('%', #{name}, '%')。

以上是MyBatis模糊查询的sql拼接的两种方法的详细内容。更多信息请关注PHP中文网其他相关文章!

相关标签:
来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责声明 Sitemap
PHP中文网:公益在线PHP培训,帮助PHP学习者快速成长!