2017-06-20 7 views
0

私のプロジェクトでiBatisでDB2を使用しています。

DaoMap.xmlファイル内のページングのための多くの

FETCH FRIST $perPg$ ROWS ONLY 

クエリがあります。しかし、クエリーインジェクションの場合は危険です。だから、私は$の代わりに#を使ってそれらを変更したいが、私はそれを理解することはできない。

CAST(#perPg# AS INTEGER)のような機能は、FETCHクエリでは機能しません。どうすればこの問題を解決できますか?あなたはこれを試すことができ

+0

あなたは#perPg# – want2learn

+1

#「で変数をラップし、それがエラーをトリガしてみました – Benjamin

答えて

0

あなたはint型に変換したい場合(その値が到着したことを確認してくださいintです):

#perPg:BIGINT# 
関連する問題