当前位置: 首页 > news >正文

怎么避免网站开发后门建立网站费用大概需要多少钱

怎么避免网站开发后门,建立网站费用大概需要多少钱,口碑好的盐城网站开发,网站开发流程书籍MySQL中,_和%在LIKE模糊匹配中有特殊的含义: 下划线 _ 在LIKE模糊匹配中表示匹配任意单个字符。百分号 % 在LIKE模糊匹配中表示匹配任意多个字符(包括零个字符) 如果这种字符不经过处理,并且你的模糊查询sql语句书写…

MySQL中,_和%在LIKE模糊匹配中有特殊的含义:

  • 下划线 _ 在LIKE模糊匹配中表示匹配任意单个字符。
  • 百分号 % 在LIKE模糊匹配中表示匹配任意多个字符(包括零个字符)

如果这种字符不经过处理,并且你的模糊查询sql语句书写如下,那么在你的前端页面搜索框中输入下划线或者百分号时候,搜索到的数据就是全量数据,未达到我们的预期。

<select id="findByPattern" resultType="com.example.entity.YourEntity">SELECT * FROM your_table WHERE your_column LIKE concat('%', #{pattern}, '%')
</select>

如何将这种特殊字符变成普通字符而不是 sql的单字符通配符?

在XML配置的MyBatis中处理LIKE查询时,如果前端传递的值中包含了下划线_,并且你想要这个下划线被视为普通字符而不是SQL的单字符通配符,你需要在MyBatis的XML映射文件中对这个字符进行转义。

在MyBatis中,你可以使用<![CDATA[]]>区块来避免XML解析错误,并在SQL查询中使用\\来转义下划线。这里是一个如何在XML映射文件中处理这种情况的例子:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="com.example.mapper.YourMapper"><!-- 定义一个查询操作 --><select id="findByPattern" resultType="com.example.entity.YourEntity">SELECT * FROM your_table WHERE your_column LIKE CONCAT('%', REPLACE(#{pattern}, '_', '\\_'), '%')</select></mapper>

在这个例子中,REPLACE(#{pattern}, '_', '\\_')函数将传入的参数中的所有下划线_替换为转义后的下划线\\_。CONCAT函数用于在参数的前后添加百分号%作为通配符。

如上代码只处理了单一下划线的情况,如果前端传递的值中包含的下划线_或百分号%都处理呢,下面是一个XML映射文件中处理这种情况的例子:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="com.example.mapper.YourMapper"><!-- 定义一个查询操作 --><select id="findByPattern" resultType="com.example.entity.YourEntity">SELECT * FROM your_table WHERE your_column LIKE CONCAT('%', #{escapedPattern}, '%')</select></mapper>

在这个例子中,escapedPattern是经过转义处理的搜索模式。在Java代码中,你需要在传递参数之前对搜索词进行转义处理: 

public class YourService {private final SqlSessionFactory sqlSessionFactory;public YourService(SqlSessionFactory sqlSessionFactory) {this.sqlSessionFactory = sqlSessionFactory;}public List<YourEntity> search(String searchTerm) {try (SqlSession session = sqlSessionFactory.openSession()) {// 在这里处理参数,确保它包含了SQL LIKE通配符,并对特殊字符进行转义String escapedPattern = searchTerm.replace("_", "\\_").replace("%", "\\%");return session.selectList("com.example.mapper.YourMapper.findByPattern", escapedPattern);}}
}

在这个例子中,searchTerm是前端传递的原始字符串,它可能包含下划线_和百分号%。在Java代码中,我们使用replace方法对这些特殊字符进行转义处理,然后将处理过的搜索词传递给MyBatis进行LIKE查询。

并且使用try-with-resources写法

try (SqlSession session = sqlSessionFactory.openSession())

在try-with-resources语句中,你可以声明一个或多个资源,这些资源在try块执行完毕后会自动关闭。在这种情况下,SqlSession会在try块执行完毕后自动关闭,无需手动调用close方法。这种写法可以确保资源被正确关闭,即使在发生异常的情况下也能够执行关闭操作,从而避免资源泄漏。

http://www.ritt.cn/news/18042.html

相关文章:

  • 四川省城乡住房与建设厅网站首页百度app最新版本
  • 外贸接单平台appseo站长网怎么下载
  • 如何建设网站首页杭州seo公司
  • 路由器做内部网站服务器大片网站推广
  • 北京昌平网站建设简述网站建设的流程
  • 小程序制作策划案黑帽seo技术
  • 卢湾专业做网站什么是网站
  • 企业网站建设服务热线百度关键词推广怎么收费
  • 完本小说做多的网站如何制作网站二维码
  • 深圳品牌网站建设公司网站排名优化手机
  • 做网站收费ks刷粉网站推广马上刷
  • WordPress网站论文电商网络营销
  • wordpress demo怎么下载地址漳州seo建站
  • 微网站方案怎么写太原seo快速排名
  • 牡丹江做网站广告推广一个月多少钱
  • 小型网站如何做竞价推广外包
  • 做螺杆比较出名的网站乔拓云建站平台
  • 将公司网站建设成投广告的平台有哪些
  • 嘉兴做网站seo的百度sem代运营
  • 专业做简历的网站保定网站制作
  • 小程序开发工具代理平台内蒙古网站seo
  • 新疆建设网官方网站今日要闻
  • 网站优化柳州适合30岁短期培训班
  • 没有网站怎样做外贸搜狗关键词排名此会zjkwlgs
  • 网站建设基础流程全网优化哪家好
  • 产品查询展示型网站搜狗搜索引擎优化论文
  • 做特卖的网站怎么赚钱hs网站推广
  • 企业网站源码带后台网站优化分析
  • 网站建设怎么找客户百度权重查询工具
  • 烟台网站制作培训信息流优化师简历怎么写