YcSuperMarketMember model中包含name 和area 两个属性。 xml中不要使用${} 存在sql注入漏洞。 <select id="select_by_condition" parameterType="com.yc.budaoweng.model.YcSuperMarketMember" resultMap="BaseResultMap">
select * from yc_member_supermarket where yc_member_supermarket.area=#{area}
<if test="name !=null and name!=''">
and yc_member_supermarket.name like CONCAT('%',#{name},'%')
</if>
本文讨论了YcSuperMarketMembermodel中通过area和name进行查询的SQL语句优化,强调了避免使用${}
7194

被折叠的 条评论
为什么被折叠?



