码迷,mamicode.com
首页 > 其他好文 > 详细

mybatis中${}和#{}的区别

时间:2017-06-29 17:50:52      阅读:124      评论:0      收藏:0      [点我收藏+]

标签:mybatis

在mybatis中的编写xml文件时 我们经常遇到参数的传入 总结一下${}和#{}的区别:

 

1.#{} 有效的防止sql注入

   #{} 直接传入的是你参数值 不会加上""

2.${} order by 排序是 必须使用${} 例如: order by ${id}

   ${}不可以防止sql注入 没有预编译sql语句

   ${}会自动加上""

  总结: 出于安全考虑 最好使用#{}


mybatis中${}和#{}的区别

标签:mybatis

原文地址:http://13013666.blog.51cto.com/13003666/1943041

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!