文章目录 前言 方式一:Java代码拼接 方式二:MySQL CONCAT函数 方式三:Mybatis bind标签 方式四:SQL拼接 前言 在实际开发中,SQL中使用 模糊查询like使用非常普遍,在MyBatis中,为了防止SQL注入攻击,可以使用#{}来传递参数,切记like语句不要使用${}的方式! 这里我总结了 四种 like语句传参方式,以模糊查询user表的name为例,我推荐方式二和方式三! 方式一:Java代码拼接 在Java代码中拼接字符串,不推荐! Mapper.xml: