盾怪网教程:是一个免费提供流行杀毒软件教程、在线学习分享的学习平台!

MyBatis含糊查询的sql拼接的2种方法

时间:2025/2/27作者:未知来源:盾怪网教程人气:

[摘要]方法一:在sql语句中,使用 ${} 代替 #{} 。#{}表示一个占位符,例如:#{id}--其中的id表示要接入输入的参数,参数名称就是id,如果输入参数是简单类型,#{}中的参数名可以任意,可...
方法一:

在sql语句中,使用 ${} 代替 #{} 。

#{}表示一个占位符,例如:#{id}--其中的id表示要接入输入的参数,参数名称就是id,如果输入参数是简单类型,#{}中的参数名可以任意,可以value或其它名称;

${}:表示拼接sql串,将接收到参数的内容不加任何修饰拼接到sql中,例如:${value}--接收输入参数的内容,如果传入类型是简单类型,${}中只能使用value。

注意:使用${}拼接sql串,存在安全隐患,易引起sql注入,所以不建议过多的使用。

方法二:

在sql语句中使用 CONCAT 方法来对sql语句进行拼接。例如:SELECT * FROM User WHERE name LIKE CONCAT('%', #{name}, '%')。

以上就是MyBatis模糊查询的sql拼接的两种方法的详细内容,更多请关注php中文网其它相关文章!


学习教程快速掌握从入门到精通的SQL知识。



关键词:MyBatis含糊查询的sql拼接的2种办法




Copyright © 2012-2018 盾怪网教程(http://www.dunguai.com) .All Rights Reserved 网站地图 友情链接

免责声明:本站资源均来自互联网收集 如有侵犯到您利益的地方请及时联系管理删除,敬请见谅!

QQ:1006262270   邮箱:kfyvi376850063@126.com   手机版