惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Apple Machine Learning Research
Apple Machine Learning Research
Y
Y Combinator Blog
博客园 - 【当耐特】
V
Visual Studio Blog
GbyAI
GbyAI
V
V2EX
P
Proofpoint News Feed
Microsoft Azure Blog
Microsoft Azure Blog
Microsoft Security Blog
Microsoft Security Blog
D
DataBreaches.Net
Hugging Face - Blog
Hugging Face - Blog
A
About on SuperTechFans
The Cloudflare Blog
阮一峰的网络日志
阮一峰的网络日志
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
N
Netflix TechBlog - Medium
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
量子位
MongoDB | Blog
MongoDB | Blog
有赞技术团队
有赞技术团队
人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
小众软件
小众软件

博客园 - Nuke'Blog

Linux下架设rsync服务器 Web网站压力及性能测试工具WebBench使用指南 url 中文转码 Linux Crontab 定时任务 命令详解 404、500、502等HTTP状态码介绍 谈谈IT公司常见的离职潮 网易组图新闻显示效果,代码刚抠下来整理好分享大家 土鳖网站是怎样炼成的 SQL语法操作全集 在 Apache 上实现 META 切换 请执行sp_addlinkedserver 将该服务器添加到sysserver解决办法 C#.Net的WinForm中使用水晶报表 经典,句句噎死人! 表单元素与提示文字无法对齐的问题(input,checkbox文字对齐) 前台JS限制上传图片质量大小和尺寸 - Nuke'Blog - 博客园 关于网络的IP地址 使用正则表达式过滤html标签,属性,样式表,挂马脚本 - Nuke'Blog - 博客园 linux 解压命令总结 JVM内存模型以及垃圾回收 Siege for linux
iBATIS的like
Nuke'Blog · 2011-02-11 · via 博客园 - Nuke'Blog

Posted on 2011-02-11 17:40  Nuke'Blog  阅读(263)  评论(0)    收藏  举报

在通常情况下iBATIS的参数在sqlmap中使用#param#的形式,参数名以'#'包着,但当使用sql的LIKE语句时就发生了问题,在单引号中无法使用#param#这种形式。奶奶的,害的我昨天弄了半天,现在总结一下,解决方法:

  1. 当应用SELECT * FROM TABLE WHERE COL LIKE 'value%'时如果要把'value'以参数代替,可以把整个LIKE后面的字符串全改为参数,即 SELECT * FROM TABLE WHERE COL LIKE #param#,此时参数param的值为字符串"value%"。
  2. 使用'$'将参数名包起来,即SELECT * FROM TABLE WHERE COL LIKE '$param$%',此时参数param的值就是字符串"value"。这个方法最好用了!
  3. 使用“||”连接。譬如:SELECT * FROM TABLE WHERE COL LIKE #param#||'%'

刷新页面返回顶部