Language/Java

[Ibatis] Like 검색

아르비스 2013. 6. 11. 10:26

Ibatis 에서 Like 검색을 하기 위해서는

다음과 같이 사용하면 된다.


<select id="selectMsgIdByOriginMsgId" parameterType="java.util.Map" resultMap="saOutgoingMsgLogMap">    

     <![CDATA[  

     SELECT * FROM SA_OUTGOINGMSGLOG WHERE MSGID LIKE '%${msgid}%'

     ]]>

</select> 


여기서 변수명을 #로 둘러싸는 것과 $로 둘러싸는것의 차이점을 알 필요가 있다.

#의 경우에는 Prepare Statement로 등록이 된다. 디버그를 찍어봐도 ?로 치환된 이후 값이 대입된다.

하지만 $의 경우 바로 값이 치환된다. 특정 변수가 바로 DB에 입력되므로 보안에 좀더 신경을 써야 할것으로 생각된다.