云服务器网:购买云服务器和VPS必上的网站!

怎么防止:mybatis模糊查询怎么防止sql注入

mybatis模糊查询怎样避免sql注入mybatis模糊查询避免sql注入的方法:bind + #{}模糊查询可以避免SQL注入,bind元素可以从OGNL表达式中创建一个变量并将其绑定到上下文,例如:<selectid=\"selectBlogsLike\"r

mybatis模糊查询怎样避免SQL注入

mybatis模糊查询避免sql注入的方法:

bind + #{}模糊查询可以避免SQL注入,bind元素可以从OGNL表达式中创建一个变量并将其绑定到上下文,例如:

<selectid="selectBlogsLike"resultType="Blog">

<bindname="pattern"value="'%'+_parameter.getTitle()+'%'"/>

SELECT*FROMBLOG

WHEREtitleLIKE#{pattern}

</select>

sql:

<selectid="getInfo"resultType="cn.xm.exam.bean.haul.Haulinfo"

parameterType="hashmap">

SELECT*FROMhaulinfo

<where>

<iftest="name!=null">

<bindname="names"value="'%'+name+'%'"/>

andbignamelike#{names}

</if>

<iftest="status!=null">

andbigStatus=#{status}

</if>

</where>

</select>

java测试方法:

@Test

publicvoidtest1()throwsSQLException{

Mapcondition=newHashMap();

condition.put("name","%'andbigdescriptionlike'阳城");

condition.put("status","未开始");

testMapper.getInfo(condition);

}

本文来源:https://www.yuntue.com/post/62037.html | 云服务器网,转载请注明出处!

关于作者: yuntue

云服务器(www.yuntue.com)是一家专门做阿里云服务器代金券、腾讯云服务器优惠券的网站,这里你可以找到阿里云服务器腾讯云服务器等国内主流云服务器优惠价格,以及海外云服务器、vps主机等优惠信息,我们会为你提供性价比最高的云服务器和域名、数据库、CDN、免费邮箱等企业常用互联网资源。

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注