摘要: 如果写成'%#{name}%' ,就会报错Parameter index out of range 1.表达式: name like "%"#{name}"%" 2.表达式: name like '%${name}%' 有注入 3. 表达式: name like concat(concat('%', 阅读全文
posted @ 2020-10-15 18:11 南方卖菜 阅读(242) 评论(0) 推荐(0) 编辑
摘要: public interface UserMapper{ String getNameByUserId(@Param("userId") String userId); } 当我们传入userId="34;drop table user;"后 <select id="getNameByUserId" 阅读全文
posted @ 2020-10-15 17:58 南方卖菜 阅读(179) 评论(0) 推荐(0) 编辑
摘要: https://blog.csdn.net/momo19901210/article/details/107950001?utm_medium=distribute.pc_relevant_t0.none-task-blog-BlogCommendFromMachineLearnPai2-1.cha 阅读全文
posted @ 2020-10-15 16:13 南方卖菜 阅读(1560) 评论(0) 推荐(0) 编辑
摘要: limit 0,100 第一页 limit 100,100 第二页 limit 200,100 第三页 select * from user limit 0,100; limit [位置偏移量,]行数,索引值从0开始,第一个参数为页码,第二个参数为记录数。 /*当没有指定位置偏移量时,只取10条时* 阅读全文
posted @ 2020-10-15 15:13 南方卖菜 阅读(279) 评论(0) 推荐(0) 编辑
摘要: https://www.cnblogs.com/mztl-1122/p/11913196.html 阅读全文
posted @ 2020-10-15 14:08 南方卖菜 阅读(414) 评论(0) 推荐(0) 编辑