mybatis 的做用、使用、注意事项。

1. sql中字符串拼接sql    SELECT * FROM tableName WHERE name LIKE CONCAT(CONCAT('%', #{text}), '%');app 2. 使用 ${...} 代替 #{...} (不能防止sql注入 #{}--->能够防止sql注入的问题)post    SELECT * FROM tableName WHERE name LIKE '
相关文章
相关标签/搜索