承接国内外服务器租用托管、定制开发、网站代运营、网站seo优化托管接单、网站代更新,新老站点皆可!!咨询QQ:3787320601

怎么解决:模糊查询怎么解决sql语句注入问题

管理员 2023-03-31 09:37:33 互联网圈 37 ℃ 0 评论 1189字 收藏

模糊查询怎样解决sql语句注入问题

模糊查询如何解决sql语句注入问题

模糊查询解决sql语句注入问题的示例:

使用mysql中concat函数可以解决sql注入又能够在位置文件中写%,代码以下:

<select id = "selectByName"  resultType= "cn.test.domain.Employee">

    select 

       id, emp_name as empName,

sex,email,birthday,address

       from

            t_employee

       where

            emp_name like concat(‘%‘,#{empName},‘%‘)

</select>


文章来源:丸子建站

文章标题:怎么解决:模糊查询怎么解决sql语句注入问题

https://www.wanzijz.com/view/5796.html

X

截屏,微信识别二维码

微信号:weimawl

(点击微信号复制,添加好友)

打开微信