在写模糊查询的时候我用的是 like '%$param$%',引起的问题是如果是param中含有特殊字符会早晨sql语法错误,如果改为like '%' || #param# || '%' ,这样则可以避免错误,原因是 #param# 这样翻译到jdbc时是 preparedstatement 去执行,而$param$ 则是statement ,里面的特殊符号没有进过转义,所以建议如果是在程序中自己写好的变量可以为$param$,从页面接受的参数一律为#param#
ibatis # $ 之间的差异
最新推荐文章于 2025-10-12 19:38:45 发布
本文探讨了在进行SQL模糊查询时如何正确处理参数中的特殊字符,避免语法错误的发生。通过对比$param$与#param#的不同使用方式,指出从网页接收的参数应采用预编译的方式以增强SQL语句的安全性和稳定性。
1万+

被折叠的 条评论
为什么被折叠?



