做個備忘:
xml特殊符號轉義寫法
< <
> >
<> <>
& &
' '
" "
也可以使用<![CDATA[ ]]>符號進行說明,將此類符號不進行解析
<![CDATA[ 這里寫你的sql ]]>
mysql like的寫法
like concat('%',#{param},'%') 或者 like '%${param}%' ,推薦使用前者,可以避免sql注入。
做個備忘:
xml特殊符號轉義寫法
< <
> >
<> <>
& &
' '
" "
也可以使用<![CDATA[ ]]>符號進行說明,將此類符號不進行解析
<![CDATA[ 這里寫你的sql ]]>
mysql like的寫法
like concat('%',#{param},'%') 或者 like '%${param}%' ,推薦使用前者,可以避免sql注入。
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。