问题描述:
许多时候我们需要在查询结果中过滤出想要的记录,比如查询所有学生的排名,给出了输入框可以过滤出某一个学生的排名
在数据库的sql需要使用到: like '%name%'
在Ibatis中有 $ 和 #
如果使用$
name like '%$name$%' 当你在输入框中输入的是一些特殊字符,如''',会报错
所以需要使用预处理#
name like '%'||#name#||'%'
许多时候我们需要在查询结果中过滤出想要的记录,比如查询所有学生的排名,给出了输入框可以过滤出某一个学生的排名
在数据库的sql需要使用到: like '%name%'
在Ibatis中有 $ 和 #
如果使用$
name like '%$name$%' 当你在输入框中输入的是一些特殊字符,如''',会报错
所以需要使用预处理#
name like '%'||#name#||'%'
本文介绍了如何在SQL查询中正确使用参数以确保查询的安全性,特别是在使用Ibatis框架时,对比了$和#符号的不同用法,并强调了使用预处理方式来避免SQL注入攻击的重要性。
870

被折叠的 条评论
为什么被折叠?



