文章摘要:like如何防止sql注入 sql like 注入
like防止sql注入的示例: 在不同数据库下的用法不同,例如: //mysql环境 select * fro […]
like防止sql注入的示例:
在不同数据库下的用法不同,例如:
//mysql环境
select * from test where school_name like concat('%',${name},'%')
//oracle环境
select * from test where school_name like '%'||${name},'%'
//SQL Server环境
select * from test where school_name like '%'+${name},+'%'