`
qieyi28
  • 浏览: 152644 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

ibatis中使用like模糊查询

 
阅读更多

无效的方法:

select  *  from table1 where name like '%#name#%'

两种有效的方法:

1. 使用$代替#。此种方法就是去掉了类型检查,使用字符串连接,不过可能会有sql注入风险。

select  *  from table1 where name like '%$name$%'

 

2.使用连接符。不过不同的数据库中方式不同。

mysql:

select  *  from table1 where name like concat('%', #name#, '%')

oracle:

select  *  from table1 where name like '%' || #name# || '%'

 sql server:

select  *  from table1 where name like '%' + #name# + '%'

  

注意:在实际开发中,往往我们需要将模糊查询的空格去掉。为了防止将去除空格放到业务层去,因此我建议如下写(oracle 中,其他数据库雷同):

select  *  from table1 where name like '%' || Trim(#name#) || '%'

 

 

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics