1、使用$,但这种写法存在一定的风险,可能会引起sql注入。
SELECT * FROM test WHERE idin ($ids$);
这里ids是一个字符串,中间以逗号隔开
2、使用iterate
<select id="findSelectFunction" resultClass="SysFunction" parameterClass="java.util.ArrayList">
select *from test t where t.id in
<iterate conjunction="," open="(" close=")">#ids[]#</iterate>
</select>
这里ids是一个List数组

本文介绍了两种在MyBatis中实现批量查询的方法:一种是直接使用字符串拼接,但存在SQL注入风险;另一种是利用<iterate>标签来安全地处理参数列表。
1670

被折叠的 条评论
为什么被折叠?



