Mybatis 如何传入字符串参数,分割并遍历

网友投稿 799 2022-11-05

Mybatis 如何传入字符串参数,分割并遍历

Mybatis 如何传入字符串参数,分割并遍历

目录如何传入字符串参数,分割并遍历如前台传入字符串参数 正确写为如下Mybatis 传入分割字符串做参数解决

如何传入字符串参数,分割并遍历

如前台传入字符串参数

String str = "a,b,c,d,e,f";

现需将此参数作为查询语句的参数,

Select * from news where id in (${id})

使用该语句查询正常返回结果,但势必产生sql注入漏洞。

如修改为:

Select * from news where id in (#{id})

程序报错。

正确写为如下

id in

#{item}

Mybatis 传入分割字符串做参数

需求:更改指定一些客户的一个字段

设计:传参两个(一个需要更改字段,一个客户id字符串用","隔开)

问题:mybatis中sql语句里条件报错,原因是用了#{clientIds}传入sql中是字符串形式

where id in (#{clienxxFAAUExQDtIds}) 等于 where id in ("1,2,3,4") 报错

解决

方法1、客户id字符串在代码里分割成list,mybatis中list遍历

#{item}

方法2、将字符串在mybatis里分割

#{item}

方法3、sql注入,改为where id in (${clientIds})

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:TimescaleDB- 开源时序数据库
下一篇:react-native 拖动排序列表
相关文章

 发表评论

暂时没有评论,来抢沙发吧~