mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

相关推荐
睡觉z17 分钟前
Shell编程之正则表达式与文本处理器
数据库·mysql·正则表达式
Dreams_l36 分钟前
MySQL初阶:查询进阶
数据库·mysql
程序员曼布4 小时前
主从架构:技术原理与实现
redis·mysql·架构
惊起白鸽4508 小时前
MySQL全量,增量备份与恢复
数据库·mysql
暮雨疏桐9 小时前
MySQL SQL Mode及其说明
数据库·sql·mysql·sql mode
Tangcan-9 小时前
【MySQL】数据库基础
数据库·mysql
蔡蓝9 小时前
Mysql的索引,慢查询和数据库表的设计以及乐观锁和悲观锁
数据库·mysql
钢铁男儿10 小时前
C# 方法(可选参数)
数据库·mysql·c#
陆少枫11 小时前
MySQL基础关键_013_常用 DBA 命令
数据库·mysql
Johny_Zhao11 小时前
K8S+nginx+MYSQL+TOMCAT高可用架构企业自建网站
linux·网络·mysql·nginx·网络安全·信息安全·tomcat·云计算·shell·yum源·系统运维·itsm