读书人

abatis防止sql攻打

发布时间: 2012-10-07 17:28:51 作者: rapoo

abatis防止sql攻击
为了防止SQL注入,iBatis模糊查询时也要避免使用$$来进行传值。下面是三个不同数据库的ibatis的模糊查询传值。


# mysql: select * from stu where name like concat('%',#name #,'%')
#
# oracle: select * from stu where name like '%'||#name #||'%'
#
# SQL Server:select * from stu where name like '%'+#name #+'%

读书人网 >SQL Server

热点推荐