
mybaits
转向者
不放弃梦想,不放弃现实!
展开
-
数据库中插入一条记录后获取主键id
<!-- WARNING - @mbggenerated This element is automatically generated by MyBatis Generator, do not modify. This element was generated on Wed Jun 18 09:55:34 CST 2014. -->insert into ad_advertise_t (原创 2014-07-07 17:54:18 · 1412 阅读 · 0 评论 -
mybatis防止sql注入
原文地址:() sql注入大家都不陌生,是一种常见的攻击方式,攻击者在界面的表单信息或url上输入一些奇怪的sql片段,例如“or ‘1’=’1’”这样的语句,有可能入侵参数校验不足的应用程序。所以在我们的应用中需要做一些工作,来防备这样的攻击方式。在一些安全性很高的应用中,比如银行软件,经常使用将sql语句全部替换为存储过程这样的方式,来防止sql注入,这当然是一种很安全的方式,但我们平时转载 2014-07-09 10:13:56 · 765 阅读 · 0 评论 -
mybatis中sql in
select,from ad_advertise_t where is_del=0 and user_id in<foreach item="item" index="index" collection="list" open="("separator="," close=")">#{item}原创 2014-07-08 13:06:24 · 680 阅读 · 0 评论 -
mybaits的xxMapper.xml文件中大于号和小于号处理
第一种方法:因为这个是xml格式的,所以不允许出现类似“>”这样的字符,但是都可以使用符号进行说明,将此类符号不进行解析 。 mapper文件示例代码: select * from ad_n_advertise_t where user_id in #{item} and isdelete=#{isdelete,jdbcType=TINYINT}原创 2014-09-01 22:01:48 · 2902 阅读 · 0 评论 -
Mybatis传多个参数(三种解决方案)
据我目前接触到的传多个参数的方案有三种。第一种方案DAO层的函数方法Public User selectUser(String name,String area);对应的Mapper.xml select * from user_user_t where user_name = #{0} and user_area=#{1}其中,#{0}代表接收的原创 2014-09-25 14:25:16 · 2748 阅读 · 0 评论