mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

相关推荐
c***03239 小时前
MySQL 启动失败 (code=exited, status=1FAILURE) 异常解决方案
数据库·mysql
ritxgt0069 小时前
MySQL 数据增删改查
android·数据库·mysql
t***442310 小时前
mysql之数字函数
数据库·mysql
zlpzpl10 小时前
MySQL 的 INSERT(插入数据)详解
android·数据库·mysql
爱考证的小刘10 小时前
Oracle OCP、MySQL OCP数据库证书怎么选?
mysql·oracle·oracle数据库·oracle认证·mysql自学·mysql题库·oracle学习
u***357411 小时前
MySQL ——数据的增删改查
数据库·mysql
zjttsh11 小时前
MySQL 数据库基础
数据库·mysql·oracle
万邦科技Lafite12 小时前
淘宝店铺所有商品API接口实战指南
java·数据库·mysql
mqffc12 小时前
Mysql 驱动程序
数据库·mysql
e***136213 小时前
MySQL 常用 SQL 语句大全
数据库·sql·mysql