在mybatis中的xml中拼接sql中参数与字符串

      SELECT * FROM user WHERE name like CONCAT(#{name},'1') 

CONCAT是mysql的语法

同时避免使用${},请使用#{}可有效防止sql注入

猜你喜欢

转载自blog.csdn.net/zgsdzczh/article/details/104424049
今日推荐