ibatis like 防止sql注入_JAVA_编程开发_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 编程开发 > JAVA > ibatis like 防止sql注入

ibatis like 防止sql注入

 2014/6/25 18:58:35  小斌张  程序员俱乐部  我要评论(0)
  • 摘要:ibatislike查询防sql注入为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。mysql:select*fromstuwherenamelikeconcat('%',#name#,'%')oracle:select*fromstuwherenamelike'%'||#name#||'%'SQLServer:select*fromstuwherenamelike'%'+#name#+'%
  • 标签:SQL SQL注入
ibatis like查询防sql注入
为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。
下面是三个不同数据库的ibatis的模糊查询传值。
mysql: select * from stu where name like concat('%',#name#,'%') 

oracle: select * from stu where name like '%'||#name#||'%'

SQL Server:select * from stu where name like '%'+#name#+'%  
发表评论
用户名: 匿名