您的位置: 首页 > 文章 > sql(like)+多条件查询+动态拼接+($ #)区别 sql(like)+多条件查询+动态拼接+($ #)区别 分类: 文章 • 2024-01-25 11:51:05 Like查询%${value}%与 #{value} 的区别 #{}可以有效防止sql注入 【MyBatis】 动态SQL——模糊查询 LIKE 一与二,三的区别:一是数据不安全的,所以最好不用一方法 使用二与三的区别:concat适用于mysql和sql server数据库,oracle数据库不支持,bind适用于mysql,sql server,oracle,所以为了通用性或避免因更换数据库带来的不便,选bind为好