mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

  

相关推荐
NJCloud1 小时前
TiDB 集群部署与 MySQL 兼容性适配实战
linux·运维·数据库·mysql·tidb
wear工程师4 小时前
Redis 和 MySQL 缓存一致性,延迟双删为什么不是强一致
redis·mysql
这个DBA有点耶6 小时前
数据库迁移灰度验证:从读流量到双写再到全量切换的完整路径
数据库·mysql·架构
01_ice10 小时前
MySQL事务
数据库·mysql
旺旺仙贝呦11 小时前
MySQL__MongoDB__Redis 入门
redis·mysql·mongodb
隔窗听雨眠13 小时前
MySQL索引机制深度解析:从B+树原理到高并发查询优化的完整指南
数据库·b树·mysql
我的xiaodoujiao14 小时前
使用PyMySQL模块技术操作MySQL数据库
数据库·python·测试工具·mysql
灯澜忆梦1 天前
【MySQL17】进阶篇 | InnoDB引擎
数据库·mysql
布莱克6051 天前
理解数据库聚簇索引:原理、优势与适用场景
数据库·mysql