亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

模糊查詢 防止 sql注入

發布時間:2020-07-25 19:45:12 來源:網絡 閱讀:1046 作者:zfeng111 欄目:數據庫

mysql  mybatis 環境:

1>. 處理sql特殊字符 {"*","%","_"} --> 替換為 "/*","/%","/_"

2>.   sql 中處理,定義‘/’ 為轉義字符  


public abstract class BaseEntity extends PrimaryKeyObject<Long> {

private static final long serialVersionUID = 1L;

@Transient // 用于注釋pojo對象中的屬性,被注釋的屬性將成為短暫的,不會持久化。

protected Boolean escapeChar;  // 是否包含轉義字符

protected String keyword;   // 模糊查詢關鍵字


public String getKeyword() {

return keyword == null ? null : keyword.trim();

}


public void setKeyword(String keyword) {

this.keyword = keyword == null ? null : keyword.trim();

}


public Boolean getEscapeChar() {

this.getNewKeyword();

return escapeChar;

}


public void setEscapeChar(Boolean escapeChar) {

this.escapeChar = escapeChar;

}


// 處理sql特殊字符 {"*","%","_"} --> 替換為 "/*","/%","/_"

private void getNewKeyword() {

if (escapeChar == null) {

escapeChar = false;

}

if (StringUtils.isNotEmpty(keyword) && !escapeChar) {

Pattern p1 = Pattern.compile("\\*|%|_");

Matcher m1 = p1.matcher(keyword);


StringBuffer buf = new StringBuffer();

while (m1.find()) {

m1.appendReplacement(buf, "/" + m1.group());

}

m1.appendTail(buf);

String newkeyword = buf.toString();


if (!keyword.equals(newkeyword)) {

this.setEscapeChar(true);

this.setKeyword(newkeyword);

}

}

}

}




<!-- 模糊查詢 -->

<if test="keyword != null">

<choose>

<when test=true >

and (

name like CONCAT("%",#{keyword},"%") escape '/'

or 

uname like CONCAT("%",#{keyword},"%") escape '/'

)

</when>

<when test=false>

</when>

</choose>

</if>






向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

鄯善县| 富顺县| 乐陵市| 武穴市| 孝昌县| 磐安县| 广河县| 周宁县| 正定县| 越西县| 丹东市| 宜宾县| 大洼县| 仁化县| 临夏县| 姜堰市| 新津县| 和顺县| 石台县| 汝南县| 肇庆市| 商丘市| 丰城市| 隆回县| 仙游县| 平塘县| 沙洋县| 北安市| 汕尾市| 长岭县| 平邑县| 安阳市| 浙江省| 万宁市| 修水县| 武川县| 会理县| 东港市| 静海县| 广饶县| 禄丰县|