4.模糊查询
1.模糊查询sql语句
2.注意点
要查询的模糊字注意在前面和后面都加上通配符"%",另外要注意通配符写在哪个位置可以避免sql注入的风险。
如果像这样写在sql语句外,就存在sql注入风险
像这样把通配符写死在sql语句中就能避免sql注入的问题,当然了还有很多种方法。
但其实光#{}就能防止注入
1.模糊查询sql语句
2.注意点
要查询的模糊字注意在前面和后面都加上通配符"%",另外要注意通配符写在哪个位置可以避免sql注入的风险。
如果像这样写在sql语句外,就存在sql注入风险
像这样把通配符写死在sql语句中就能避免sql注入的问题,当然了还有很多种方法。
但其实光#{}就能防止注入
相关推荐