赞
踩
SQL异常
Mybatis模糊查询无法确定参数$1的数据类型: ERROR: could not determine data type of parameter $1
<if test="params.xxx != null and params.xxx != ''">
AND AA.PROBLEM_CODE LIKE CONCAT('%', #{params.xxx}, '%')
</if>
补充:对于mysql 的 like 而言,一般都要用 like concat() 组合,可以防止sql注入。
但是使用pgsql时添加了参数stringtype=unspecified,就会报无法确定参数类型的错。
like '%${params.xxx}%'
出现的问题:'%${xx}%'的写法无法防止sql注入,不是最佳解决办法
AND AA.PROBLEM_CODE like '%'||#{params.xxx}||'%'
AND AA.PROBLEM_CODE LIKE CONCAT('%', #{params.xxx}::text, '%')
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。