mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

  

相关推荐
wWYy.2 小时前
Mysql:覆盖索引
android·数据库·mysql
无忧.芙桃3 小时前
MySQL数据库原理与实践(五):内置函数
数据库·mysql
wWYy.5 小时前
Mysql:一行数据是怎么存储的?
android·数据库·mysql
☆凡尘清心☆18 小时前
CentOS Stream 9 专用 LNMP 全自动一键脚本
linux·运维·mysql·nginx·lnmp·centos stream 9
xqqxqxxq1 天前
DML 表数据:插入、删除、修改
笔记·mysql
xxwl5851 天前
数据库后端接口测试报告
spring boot·mysql·tomcat
xqqxqxxq1 天前
MySQL 数据类型笔记
数据库·笔记·mysql
Logintern091 天前
理解MySQL数据库的“事务与锁”
数据库·mysql
朱容zr3331331 天前
为什么推荐使用自增主键?使用UUID作为主键的优缺点是什么?
java·运维·数据库·后端·mysql·面试·性能优化
brave_zhao1 天前
mysql的安装
数据库·mysql