IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> Java知识库 -> 关于Mybatis注解开发的模糊查询语句 -> 正文阅读

[Java知识库]关于Mybatis注解开发的模糊查询语句

关于Mybatis注解开发的模糊查询语句

Mybatis开发

方式一:映射配置文件xxxMapper.xml
方式二:注解
注意:只能使用一种开发方式,不能混搭

模糊查询SQL语句

以注解方式为例:

    /**
     * 根据用户名称模糊查询
     * @param username
     * @return
     */
  //    @Select("select * from user where username like #{username} ")传参时要自带%%,否则就变成精准查询
 //   @Select("select * from user where username like '%${username}%' 会报错,改成'%${value}%',里面只能是value
  @Select("select * from user where username like CONCAT('%',#{username},'%')")
    List<User> findUserByName(String username);

说明:
1.CONCAT函数返回的是连接参数的字符串
2.’%${value}%'固定写法,因为源码中指定读取的key是value,且传入参数是单个简单类型值, ${}只能是value

拓展:#{}与${}的区别

#{}${}
是一个占位符,相当于?表示sql拼接串
可以有效防止 sql 注入不行
如果 parameterType 传输单个简单类型值,#{}括号中可以是 value 或其它名称value

共同点:可以接收简单类型值或 pojo(普通实体类) 属性值。

关于sql注入:
即SQL语句的逻辑结构改变,使得执行结果和开发者的意图不一样;

  1. #{}底层采用的是PreparedStatement,会预编译,会对一些敏感的字符进行过滤,编译过后会对传递的值加上双引号,可以有效防止 sql 注入
  2. ${}匹配的是真实传递的值,传递过后,会与sql语句进行字符串拼接,不能预防sql注入问题。
  Java知识库 最新文章
计算距离春节还有多长时间
系统开发系列 之WebService(spring框架+ma
springBoot+Cache(自定义有效时间配置)
SpringBoot整合mybatis实现增删改查、分页查
spring教程
SpringBoot+Vue实现美食交流网站的设计与实
虚拟机内存结构以及虚拟机中销毁和新建对象
SpringMVC---原理
小李同学: Java如何按多个字段分组
打印票据--java
上一篇文章      下一篇文章      查看所有文章
加:2021-08-03 11:01:36  更:2021-08-03 11:03:07 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年6日历 -2024/6/3 15:27:22-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码