mybatis模糊查詢之bind標簽和concat函數(shù)用法詳解
1.二種方式都可以用來模糊查詢,都能預防 SQL 注入。但是在更換數(shù)據(jù)庫情況下,bind標簽通用。
<if test=” userName != null and userName !=””> and userName like concat('%' ,#{userName},'%') </if>
2.使用concat函數(shù)連接字符串,在mysql中這個函數(shù)支持多個參數(shù),但是在oracle中這個函數(shù)只支持2個參數(shù),由于不同數(shù)據(jù)庫之間的語法差異,更換數(shù)據(jù)庫,這些語法就需要重寫。可以用bind標簽來避免更換數(shù)據(jù)庫所帶來的一些麻煩。
eg.MyBatis在Oracle數(shù)據(jù)庫下用concat函數(shù)模糊查詢之參數(shù)個數(shù)無效錯誤,因為數(shù)據(jù)庫換成了Oracle,在模糊查詢數(shù)據(jù)的時候突然發(fā)現(xiàn)報錯了
select * from SYS_MENU where url like concat('%',#{roleName},'%')
實際上oracle中不支持concat的三個參數(shù)的拼接,需要更正為
select * from SYS_MENU where url like concat(concat('%',#{roleName}),'%')
或者使用
select * from SYS_MENU where url like '%' || #{roleName} || '%';
bind標簽使用:
bind 標簽可以使用 OGNL 表達式創(chuàng)建一個變量井將其綁定到上下文中。
<bind name= " userNameBind ” value = ”' % '+ userNarne + ' %'” /> <if test=” userName != null and userName !=””> and userName like #{userNameBind} </if>
bind 標簽的兩個屬性都是必選項
name 為綁定到上下文的變量名, value 為 OGNL 表達式。
創(chuàng)建一個 bind標簽的變量后 , 就可以在下面直接使用,使用 bind 拼接字符串不僅可以避免因更換數(shù)據(jù)庫而修改 SQL,也能預防 SQL注入,還能實現(xiàn)多個引用userNameBind
到此這篇關于mybatis模糊查詢之bind標簽和concat函數(shù)用法的文章就介紹到這了,更多相關mybatis模糊查詢內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
springcloud中Feign超時提示Read timed out executing
Feign接口調(diào)用分兩層,Ribbon的調(diào)用和Hystrix調(diào)用,理論上設置Ribbon的時間即可,但是Ribbon的超時時間和Hystrix的超時時間需要結(jié)合起來,這篇文章給大家介紹springcloud之Feign超時提示Read timed out executing POST問題及解決方法,感興趣的朋友一起看看吧2024-01-01SpringCloud客戶端的負載均衡Ribbon的實現(xiàn)
微服務架構(gòu),不可避免的存在單個微服務有多個實例,這篇文章主要介紹了SpringCloud客戶端的負載均衡Ribbon的實現(xiàn),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2018-06-06SpringBoot框架實現(xiàn)切換啟動開發(fā)環(huán)境和測試環(huán)境
這篇文章主要介紹了SpringBoot框架實現(xiàn)切換啟動開發(fā)環(huán)境和測試環(huán)境,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2021-12-12