当前位置: 首页 > news >正文

网站改版怎么弄团购网站发展

网站改版怎么弄,团购网站发展,定兴做网站的,精准营销的三大要素大家好#xff0c;我是烤鸭#xff1a; 遇到一个maybatis传参的问题。 如果传参是数字逗号的形式#xff0c;比如1,2,3,4,5。 问题复现#xff1a; 项目中查询sql和navicat查询sql结果不一致。 1 项目中#xff1a; 如图所示#xff0c;查到一条数据。 可以看到…大家好我是烤鸭 遇到一个maybatis传参的问题。     如果传参是数字逗号的形式比如1,2,3,4,5。 问题复现 项目中查询sql和navicat查询sql结果不一致。 1    项目中 如图所示查到一条数据。 可以看到上面设置进去的参数是String类型的也就是 IN (1,2,3,4,5)。很显然这不是我们想要的。 2.    navicat中 同样的sql复制到navicat里是5条。 3.     查找原因 为什么会有这个问题呢。 为了找问题将传入的参数写死是没有问题的。 问题在于#符号#是先生成sql后采用占位符的方式将参数放进去。 4.    解决方式 知道问题就比较好改了将#换成$就可以了。 $是在sql生成时把参数传入sql中。#是在sql后将参数生成到占位符上。 这篇文章从源码角度说了两者的区别。 http://www.importnew.com/25791.html $的第二种写法更麻烦了没必要 select idselectByFlowIds resultTypePreAuthorizeHnydExpendFlowSELECTinclude refidpreAuthorizeHnydExpendFlowColumns/FROM pre_authorize_hnyd_expend_flow aWHERE 1 1AND FIND_IN_SET(a.expend_id, #{flowIds})if testflowIds ! null and flowIds! AND a.expend_id INforeach collectionflowIds.split(,) itemflowId indexindex open( close) separator,#{flowId}/foreach/if /select 但是我们都知道$会有sql注入的风险用#改写这个采用mysql的FIND_IN_SET函数。 select idselectByFlowIds resultTypePreAuthorizeHnydExpendFlowSELECTinclude refidpreAuthorizeHnydExpendFlowColumns/FROM pre_authorize_hnyd_expend_flow aWHERE 1 1AND FIND_IN_SET(a.expend_id, #{flowIds}) /select 总结一下 来源  https://www.cnblogs.com/friends-wf/p/4227999.html mybatis中的#和$的区别 #相当于对数据 加上 双引号$相当于直接显示数据 1. #将传入的数据都当成一个字符串会对自动传入的数据加一个双引号。如order by #user_id#如果传入的值是111,那么解析成sql时的值为order by 111, 如果传入的值是id则解析成的sql为order by id.    2. $将传入的数据直接显示生成在sql中。如order by $user_id$如果传入的值是111,那么解析成sql时的值为order by user_id,  如果传入的值是id则解析成的sql为order by id.    3. #方式能够很大程度防止sql注入。    4.$方式无法防止Sql注入。 5.$方式一般用于传入数据库对象例如传入表名.    6.一般能用#的就别用$. MyBatis排序时使用order by 动态参数时需要注意用$而不是# 字符串替换 默认情况下使用#{}格式的语法会导致MyBatis创建预处理语句属性并以它为背景设置安全的值比如?。这样做很安全很迅速也是首选做法有时你只是想直接在SQL语句中插入一个不改变的字符串。比如像ORDER BY你可以这样来使用 ORDER BY ${columnName} 这里MyBatis不会修改或转义字符串。 重要接受从用户输出的内容并提供给语句中不变的字符串这样做是不安全的。这会导致潜在的SQL注入攻击因此你不应该允许用户输入这些字段或者通常自行转义并检查。
http://wiki.neutronadmin.com/news/369519/

相关文章:

  • 网站怎么更改后台登陆密码养殖公司网站
  • 做网站首页有什么域名网站网址
  • 盐城网站建设方案郴州市网站建设科技
  • 微网站用手机可以做吗在自己的电脑建设空间网站
  • 杭州网站程序开发公司如何让百度更新网站收录
  • 郑州网站建设技术外包网站备案核实单
  • 外贸网站设计模板wordpress仿百度文库
  • 权重高的网站是几WordPress用户分类
  • 房地产网站设计个人合法网站怎么做
  • 株洲网站建设报价方案网站 推广 实例
  • 站长工具seo综合查询5g国内十大云服务器商排名
  • 做网赌网站怎么推广拉人wordpress游客怎么发表文章
  • 深圳网站建设方案维护哪个网站推广产品好
  • 随州程力网站建设wordpress 请选择一个文件夹
  • 旅游网站建设的原因怎么做才能让网站人气提升
  • 网站上怎么做通栏的图片中国企业500强江阴有几家
  • 网站建设的颜色值深圳有多少家企业
  • 机电建设工程施工网站厦门seo大佬
  • 南宁网站建设找哪家公司网站开发与建设的原则
  • 创新的响应式网站建设深圳网站建设10强
  • 手机网站建设口碑好竞价排名规则
  • wordpress当下载站免费小程序模板
  • 小程序公众号网站建设酒店网站怎么做
  • 兰州网页制作公司网站网站的开发建设费
  • 十堰网站整站优化公司一个人做网站好做吗
  • 宁波网站推广联系方式网站维护公司
  • 应用制作器5g站长工具seo综合查询
  • wordpress全站链接团队建设优缺点
  • 太原网站搜索排名做进行网站推广赚钱
  • 西安哪里可以做网站sem是什么仪器