mybatis做like模糊查询

本文探讨了在MyBatis框架下实现SQL注入的技术细节,包括直接在参数中使用百分号进行模糊匹配、利用bind标签简化代码以及使用CONCAT函数等方法。这些技巧有助于开发者更加灵活地构建SQL查询。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这个网站中有很多方法点我跳转

自己试验了如下的方法。


参数中直接加入%%

      param.setUsername("%CD%");
      param.setPassword("%11%");

    <select  id="selectPersons" resultType="person" parameterType="person">
        select id,sex,age,username,password from person where true 
            <if test="username!=null"> AND username LIKE #{username}</if>
            <if test="password!=null">AND password LIKE #{password}</if>

    </select>

bind标签

<select id="selectPersons" resultType="person" parameterType="person">
  <bind name="pattern" value="'%' + _parameter.username + '%'" />
  select id,sex,age,username,password 
  from person
  where username LIKE #{pattern}
</select>

CONCAT

where username LIKE concat(concat('%',#{username}),'%')

转载自三更_雨的博客园

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值