mysql用 法like concat()

对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入

所以用未注释掉的呢种方式会比较好,不推荐直接用like的方式 。

like concat('%/',#{datePath,jdbcType=VARCHAR},'/%')

concat函数:

第一个参数 ,就是'%',其中%后边可以加上一些常量字符比如 / 。

第二参数,基本上就是传递过来的参数 。

第三个参数,是结尾的 '%', %前边可以加一定的常量字符比如 / 。

例如

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | <isNotEmpty property=``"XXX" prepend=``"and" removeFirstPrepend=``"true"``> ``XXX LIKE CONCAT(``'%'``, #xxx#, ``'%'``) ``</isNotEmpty> ``<isNotEmpty property=``"xxx" prepend=``"and" removeFirstPrepend=``"true"``> ``XXXLIKE CONCAT(``'%'``, #XXX#, ``'%'``) ``</isNotEmpty> |

相关推荐
FL4m3Y4n15 分钟前
MySQL缓存策略
数据库·mysql·缓存
不吃香菜的小趴菜36 分钟前
mysql数据库打包与导入
数据库·mysql
NineData1 小时前
从业务库到实时分析库,NineData构建MySQL到SelectDB同步链路
数据库·mysql·程序员
夕除4 小时前
Mysql
数据库·mysql
夕除5 小时前
Mysql--10
mysql
municornm6 小时前
【MySQL】to_date()日期转换
数据库·mysql
流星白龙6 小时前
【MySQL】6.MySQL基本查询(1)
数据库·windows·mysql
夕除7 小时前
Mysql--11
数据库·mysql
时光追逐者7 小时前
一款免费、简单、高效的在线数据库设计工具
数据库·mysql·oracle·sql server