您的位置:首页 > 数据库

防止SQL注入和特殊字符输入

2011-03-29 22:26 465 查看
所有查询语句涉及到模糊查询的。需要修改以防止sql注入,例子:

R.NAME LIKE CONCAT('%',#searchName#,'%') or R.ROLE_DESC LIKE CONCAT('%',#searchName#,'%')
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: