91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

模糊查詢 防止 sql注入

發布時間:2020-07-25 19:45:12 來源:網絡 閱讀:1046 作者:zfeng111 欄目:數據庫

mysql  mybatis 環境:

1>. 處理sql特殊字符 {"*","%","_"} --> 替換為 "/*","/%","/_"

2>.   sql 中處理,定義‘/’ 為轉義字符  


public abstract class BaseEntity extends PrimaryKeyObject<Long> {

private static final long serialVersionUID = 1L;

@Transient // 用于注釋pojo對象中的屬性,被注釋的屬性將成為短暫的,不會持久化。

protected Boolean escapeChar;  // 是否包含轉義字符

protected String keyword;   // 模糊查詢關鍵字


public String getKeyword() {

return keyword == null ? null : keyword.trim();

}


public void setKeyword(String keyword) {

this.keyword = keyword == null ? null : keyword.trim();

}


public Boolean getEscapeChar() {

this.getNewKeyword();

return escapeChar;

}


public void setEscapeChar(Boolean escapeChar) {

this.escapeChar = escapeChar;

}


// 處理sql特殊字符 {"*","%","_"} --> 替換為 "/*","/%","/_"

private void getNewKeyword() {

if (escapeChar == null) {

escapeChar = false;

}

if (StringUtils.isNotEmpty(keyword) && !escapeChar) {

Pattern p1 = Pattern.compile("\\*|%|_");

Matcher m1 = p1.matcher(keyword);


StringBuffer buf = new StringBuffer();

while (m1.find()) {

m1.appendReplacement(buf, "/" + m1.group());

}

m1.appendTail(buf);

String newkeyword = buf.toString();


if (!keyword.equals(newkeyword)) {

this.setEscapeChar(true);

this.setKeyword(newkeyword);

}

}

}

}




<!-- 模糊查詢 -->

<if test="keyword != null">

<choose>

<when test=true >

and (

name like CONCAT("%",#{keyword},"%") escape '/'

or 

uname like CONCAT("%",#{keyword},"%") escape '/'

)

</when>

<when test=false>

</when>

</choose>

</if>






向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

绵阳市| 平舆县| 万盛区| 钟山县| 罗田县| 岑溪市| 南宫市| 康定县| 永靖县| 安泽县| 侯马市| 方山县| 洪江市| 石阡县| 浪卡子县| 台东县| 阳高县| 长泰县| 漳浦县| 当阳市| 临江市| 乌什县| 泸定县| 休宁县| 鸡西市| 旬邑县| 农安县| 德令哈市| 沙洋县| 高邑县| 北碚区| 手机| 定西市| 吕梁市| 鹰潭市| 广宁县| 尼勒克县| 霍林郭勒市| 隆回县| 图木舒克市| 仙游县|