mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

  

相关推荐
冷凝娇21 分钟前
【MySQL】2026总结(二)
数据库·mysql
wWYy.2 小时前
Mysql:Read View
数据库·mysql
—Miss. Z—3 小时前
存储过程、用户定义函数、触发器和游标
数据库·mysql
小码农 - 初3 小时前
MySQL 的约束
mysql
文人sec3 小时前
MySQL事务与索引做了什么?
android·笔记·mysql
Dear~yxy4 小时前
MySQL企业级实战
数据库·mysql
晚安code4 小时前
MySQL 开发规范清单:建表、索引、SQL、ORM 四块一次讲透
数据库·sql·mysql
王琦03185 小时前
第二章 MySQL集群高可用架构
mysql·adb·架构
weixin_727535625 小时前
mysql高频八股问答200
sql·mysql
杨_晨6 小时前
LLM输出康熙部首冲突
数据库·python·mysql·ai