防止SQL注入和特殊字符输入

来源:互联网 发布:传入的连接端口号 编辑:程序博客网 时间:2024/05/05 16:36

所有查询语句涉及到模糊查询的。需要修改以防止sql注入,例子:

R.NAME LIKE CONCAT('%',#searchName#,'%') or R.ROLE_DESC LIKE CONCAT('%',#searchName#,'%')