王娜 发表于 2013-10-10 10:27:10

【合肥清默】防止SQL注入 iBatis模糊查询

为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。

mysql: select * from stu where name like concat('%',#name #,'%')

oracle: select * from stu where name like '%'||#name #||'%'

SQL Server:select * from stu where name like '%'+#name #+'%
页: [1]
查看完整版本: 【合肥清默】防止SQL注入 iBatis模糊查询