AND stu_name like '%#{stu_name}%' 纠错
时间: 2023-12-19 10:07:33 浏览: 68
stu_manager.zip_stu_manager
在 SQL 语句中使用变量时,应该使用占位符,而不是直接将变量嵌入到 SQL 语句中。这是为了防止 SQL 注入攻击,并提高 SQL 的执行效率。
对于给定的 SQL 语句:
```
AND stu_name like '%#{stu_name}%'
```
应该使用占位符来代替变量,例如:
```
AND stu_name like concat('%', ?, '%')
```
在执行 SQL 语句时,将变量作为参数传递给 SQL 引擎,即可完成动态模糊查询。
阅读全文