Mybatis模糊查询的best pratice?

mybatis模糊查询的几种写法:http://blog.csdn.net/returnme/article/details/7185411mybatis

一开始,我喜欢这种写法,由于它够简单: SELECT * FROM tableName WHERE name LIKE '%${text}%'; spa

惋惜,这种写法有注入漏洞。详见这里.net

---------------------------------------------blog

因此,对用户输入的信息进行模糊查询时,我以为这样最好
get

 SELECT * FROM tableName WHERE name LIKE CONCAT('%', #{empname}, '%')table

相关文章
相关标签/搜索