MyBatisのSQLのエスケープ文字

1264 ワード

エスケープ文字
1つ目の方法:
【注意】エスケープ文字の後ろのセミコロンを忘れないでください.
" < "      &lt;    //      

" > "      &gt;    //       

" & "      &amp;   //  

" ' "      &apos;  //   

' " '      &quot;  //   

2つ目の方法:
      SQL  ,       、      。

  :
   #{param}
  ]]>  

  SQL ,    SQL     。

【  】   sql    <where><if>        ,                  ,       ;