mysql用 法like concat()


對於mysql 的 like 而言,一般都要用 like concat() 組合,可以防止sql注入         

  所以用未注釋掉的呢種方式會比較好,不推薦直接用like的方式 。

            like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

            concat函數:
               第一個參數 ,就是'%',其中%后邊可以加上一些常量字符比如  / 。
               第二參數,基本上就是傳遞過來的參數 。
               第三個參數,是結尾的 '%', %前邊可以加一定的常量字符比如  / 。

例如

 <isNotEmpty property="XXX" prepend="and" removeFirstPrepend="true">
                XXX  LIKE CONCAT('%', #xxx#, '%')
            </isNotEmpty>
            <isNotEmpty property="xxx" prepend="and" removeFirstPrepend="true">
                XXXLIKE CONCAT('%', #XXX#, '%')
            </isNotEmpty>

  


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM