mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

  

相关推荐
二宝哥6 小时前
MySQL 修改密码策略详解:从基础到高级配置
mysql·密码学
一嘴一个橘子7 小时前
MysqL 索引的列 都是什么意思
mysql
秋风渡.9 小时前
MySQL_数据类型知识
数据库·mysql
一嘴一个橘子11 小时前
MysqL 主键索引 就是 聚簇索引 吗
mysql
Whyn11 小时前
MySQL 学习笔记(二)
mysql
我会尽全力 乐观而坚强11 小时前
MySQL数据类型
mysql
raindayinrain12 小时前
mysql原理--补充
数据库·mysql
NWU_白杨14 小时前
三种常用的数据存储技术
数据库·redis·mysql·sqlite
一嘴一个橘子15 小时前
MySqL 的 B+树、 叶子节点、非叶子节点
mysql
小飞侠在吗15 小时前
【MySQL 排错】Navicat 连接 localhost 报 2002 (10061) 完整排查记录(Windows + MySQL 8.4 用户模式)
windows·mysql·adb