Mybatis查询 模糊查询

Mybatis查询模糊查询

  • #{}安全 ${}存在sql注入

    <select id="方法名" parameterType="参数类型" resultType="返回值类型">select * from 表名 where username like concat('%',#{注入的参数},'%')</select>
    
    <select id="方法名" parameterType="参数类型" resultType="返回值类型">select * from 表名 where username like '%${参数}%'</select>
    
  • 需求:模糊地址或用户名查询

    select * frmo users where username like '%小%'
    select * from users where address like '%市%'
    
  • 实现

    <!--模糊用户名和地址查询 如果参数超过一个parameterType不写
    	List<Users> getByNameOrAddress(@Param("columnName") String columnName,@Param("ColumnValue") String ColumnValue)
    -->
    <select id="方法名" resultType="返回值类型">
    select * from "表名" where ${ColumnValue} like concat('%',#{ColumnValue},'%')
    </select>
    
posted @   Tian-Jotian-Yongxing  阅读(46)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
点击右上角即可分享
微信分享提示