mybatis报错 Parameter index out of range (1 > number of parameters, which is 0)


在Mybatis的Mapper文件中的sql涉及 like语句:

在Mybatis中Mapper.xml文件中,如果有sql涉及的模糊查询,中间包含like语句时,只能使用$,不能使用#。

例如:

select title from article where article like '%${KeyWords}%'

但是使用$时,相当于直接传递字符串,存在sql注入的风险。


文章作者: fFee-ops
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 fFee-ops !
评论
  目录