/*有问题:*/
select AutoID from tb_train_station where Name like '%?%')
/*OK:*/
select AutoID from tb_train_station where Name like concat('%',?,'%'))
PreparedStatement与MySQL的like
最新推荐文章于 2025-04-19 22:18:47 发布
本文介绍了一种防止SQL注入的方法,通过使用参数化查询来确保应用程序的安全性。展示了如何正确地使用LIKE子句结合concat函数来避免潜在的安全风险。
9301

被折叠的 条评论
为什么被折叠?



