mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

  

相关推荐
Lyyaoo.1 小时前
Spring Boot Validation 声明式参数校验
spring boot·后端·mysql
南城以南溫暖如初1473 小时前
外卖CPS实战指南:从技术选型到运营落地全流程解析
java·spring boot·mysql·架构·vue
冰之杍8 小时前
MySQL utf8mb3 → utf8mb4 完整修改方案
数据库·mysql
这个DBA有点耶9 小时前
一文讲透数据库分类:关系型、非关系型、OLTP、OLAP、分布式、多模……
数据库·mysql·架构
Oracle恢复实录9 小时前
SQL优化改IN躲开全表扫描性能提升53倍
mysql
leo_yu_yty11 小时前
Mysql 面试准备
数据库·mysql·面试
冰暮流星13 小时前
mysql练习1
数据库·mysql
蜀道山老天师17 小时前
Zabbix监控MySQL与Redis应用实践完整指南
linux·运维·redis·mysql·zabbix
NJCloud1 天前
TiDB 集群部署与 MySQL 兼容性适配实战
linux·运维·数据库·mysql·tidb