oracle结合ibatis里面的批量修改sql语句如何写啊?

wangshen19811205 2009-05-20 10:18:36
我在sql map配置文件里面。这样写
 <update id="delete1" parameterClass="java.long.String" >
update T_WORKPAPER set STATUS='-9'
where PK_AUTO_ID =$pkAutoIds$
</update>
我的pkAutoIds值是('01','02','03'),但是老大说这样不行,会有sql注入的麻烦?

问下,还有别的sql方式可以解决吗?
...全文
472 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
wangshen19811205 2009-05-20
  • 打赏
  • 举报
回复
[Quote=引用 2 楼 oraclelogan 的回复:]
SQL code<update id="delete1" parameterClass="java.util.List" >
update T_WORKPAPER set STATUS='-9'
where PK_AUTO_ID in <iterate open="(" close=")" conjunction=",">
#value[]#
</iterate>
</update>

然后在java代码里面
List list=new ArrayList();
list.add("pkautoId1");
list.add("pkautoId1");
dao.delete(list);



应该就搞定了吧!呵呵1
[/Quote]

好了,o(∩_∩)o...!
oraclelogan 2009-05-20
  • 打赏
  • 举报
回复
<update id="delete1" parameterClass="java.util.List" >
update T_WORKPAPER set STATUS='-9'
where PK_AUTO_ID in <iterate open="(" close=")" conjunction=",">
#value[]#
</iterate>
</update>

然后在java代码里面
List list=new ArrayList();
list.add("pkautoId1");
list.add("pkautoId1");
dao.delete(list);


应该就搞定了吧!呵呵1
wangshen19811205 2009-05-20
  • 打赏
  • 举报
回复
等待

17,086

社区成员

发帖
与我相关
我的任务
社区描述
Oracle开发相关技术讨论
社区管理员
  • 开发
  • Lucifer三思而后行
  • 卖水果的net
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧