sql注入是我们极力避免的,如果mybatis需要模糊查询,建议使用以下语法。可以避免sql注入问题。
1. AND ur.routeName LIKE concat(concat('%',REPLACE(#{routeName},'%','\%')),'%') 2. 3. AND ur.routeName LIKE concat(concat('%',REPLACE(#{routeName},'_','\_')),'%')
sql注入是我们极力避免的,如果mybatis需要模糊查询,建议使用以下语法。可以避免sql注入问题。
1. AND ur.routeName LIKE concat(concat('%',REPLACE(#{routeName},'%','\%')),'%') 2. 3. AND ur.routeName LIKE concat(concat('%',REPLACE(#{routeName},'_','\_')),'%')