0
我在項目中使用DB2和iBatis。
有在DaoMap.xml文件分頁許多
FETCH FRIST $perPg$ ROWS ONLY
查詢。但在查詢注入的情況下似乎很危險。所以我想用#而不是$來改變它們,但我無法弄清楚。
像CAST(#perPg# AS INTEGER)
這樣的函數在FETCH查詢上不起作用。我怎麼解決這個問題?
我在項目中使用DB2和iBatis。
有在DaoMap.xml文件分頁許多
FETCH FRIST $perPg$ ROWS ONLY
查詢。但在查詢注入的情況下似乎很危險。所以我想用#而不是$來改變它們,但我無法弄清楚。
像CAST(#perPg# AS INTEGER)
這樣的函數在FETCH查詢上不起作用。我怎麼解決這個問題?
如果要轉換爲int(並確保到達的價值爲int),你可以用這個嘗試:
#perPg:BIGINT#
你嘗試#perPg# – want2learn
#包變量,」,所以它觸發錯誤 – Benjamin