您好,登錄后才能下訂單哦!
這篇“Mybatis怎么傳入字符串參數,分割并遍歷”文章,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要參考一下,對于“Mybatis怎么傳入字符串參數,分割并遍歷”,小編整理了以下知識點,請大家跟著小編的步伐一步一步的慢慢理解,接下來就讓我們進入主題吧。
String str = "a,b,c,d,e,f";
現需將此參數作為查詢語句的參數,
Select * from news where id in (${id})
使用該語句查詢正常返回結果,但勢必產生sql注入漏洞。
如修改為:
Select * from news where id in (#{id})
程序報錯。
id in <foreach collection="str.split(',')" item="item" index="index" open="(" separator="," close=")">#{item}</foreach>
需求:更改指定一些客戶的一個字段
設計:傳參兩個(一個需要更改字段,一個客戶id字符串用","隔開)
問題:mybatis中sql語句里條件報錯,原因是用了#{clientIds}傳入sql中是字符串形式
where id in (#{clientIds}) 等于 where id in ("1,2,3,4") 報錯
方法1、客戶id字符串在代碼里分割成list,mybatis中list遍歷
<foreach collection="clientIdList" item="item" index="index" open="(" separator="," close=")"> #{item} </foreach>
方法2、將字符串在mybatis里分割
<foreach collection="clientIds.split(',')" item="item" index="index" open="(" separator="," close=")"> #{item} </foreach>
方法3、sql注入,改為where id in (${clientIds})
以上是“Mybatis怎么傳入字符串參數,分割并遍歷”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。