需求:
sql like查询的时候有时候直接拼接容易被注入
解决方式:
利用concat方法
String sql="select * from student where name like concat('%'," + name + ",'%') ";
本文探讨了在SQL查询中使用concat方法避免直接拼接字符串带来的SQL注入风险,通过实例展示了如何构建安全的SQL查询语句。
需求:
sql like查询的时候有时候直接拼接容易被注入
解决方式:
利用concat方法
String sql="select * from student where name like concat('%'," + name + ",'%') ";
1150
6304

被折叠的 条评论
为什么被折叠?