SQL中,like的SQL注入防止,使用预编译SQL(?)的写法

来源:互联网 发布:九九乘法表c语言倒 编辑:程序博客网 时间:2024/05/16 07:55


Mysql数据库

str = "and indexNum like concat('%',?,'%')"


Oracle

str = "like '%' || ? || '%'"


SQL Server
str = "like '%' + ? + '%'"