mybatis模糊查询的几种写法:http://blog.csdn.net/returnme/article/details/7185411mybatis
一开始,我喜欢这种写法,由于它够简单: SELECT * FROM tableName WHERE name LIKE '%${text}%'; spa
惋惜,这种写法有注入漏洞。详见这里。.net
---------------------------------------------blog
因此,对用户输入的信息进行模糊查询时,我以为这样最好:
get
SELECT * FROM tableName WHERE name LIKE CONCAT('%', #{empname}, '%')table