4.模糊查询

1.模糊查询sql语句
图片说明
2.注意点
要查询的模糊字注意在前面和后面都加上通配符"%",另外要注意通配符写在哪个位置可以避免sql注入的风险。
如果像这样写在sql语句外,就存在sql注入风险
图片说明
像这样把通配符写死在sql语句中就能避免sql注入的问题,当然了还有很多种方法。
但其实光#{}就能防止注入
图片说明

全部评论

相关推荐

点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务