MyBatis like報錯

錯誤的likeSQL語句是這麼寫的

select * from student name like '%#{name}%'

下面是錯誤信息

Parameter index out of range (1 > number of parameters, which is 0).

#{}編譯後是一個佔位符,下面是編譯後的結果

elect * from student WHERE name like '%?%'

?存在於引號內,Mybatis找不到佔位符報以上錯誤
正確寫法
1、有可能會引起SQL注入

使用 ${...} 代替 #{...}

   SELECT * FROM tableName WHERE name LIKE '%${text}%'; 

2、

<select id="selectPersons" resultType="person" parameterType="person">
  <bind name="pattern" value="'%' + _parameter.username + '%'" />
  select id,sex,age,username,password 
  from person
  where username LIKE #{pattern}
</select>

3、上層解決、參數帶上%%

selectExample.setName("%光%");
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章