MyBatis模糊查询的三种处理参数方式

1.${}
    直接拼接 '%${参数名}%'   这种方法不推荐,有SQL注入的风险
2.#{}
    在传参的时候进行拼接 " '%'+参数+'%' " 
3.bind标签
    对传过来的参数进行处理

在这里插入图片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章