在代码扫描过程中,会涉及到SQL注入问题,可以使用如下方法修复:
SELECT fieldName1,fieldName2 FROM TablaName WHERE fieldName1 like '%#{condition}%'
SELECT fieldName1,fieldName2 FROM TablaName WHERE fieldName1 like concat('%',concat(#{condition},'%'))