码迷,mamicode.com
首页 > 其他好文 > 详细

Mybatis中#{}和${}传参的区别

时间:2018-02-12 15:14:50      阅读:87      评论:0      收藏:0      [点我收藏+]

标签:直接   rom   sql注入   区别   sql语句   解析   注入   入参   ble   

使用#{}传入参数时,sql语句解析是会加上‘‘。#方式能够很大程度防止sql注入。

${}将传入的数据直接显示生成在sql中。

例如:select * from user_role where user_code = ‘100’;

这句话而言,需要写成 select * from ${tableName} where user_code = #{userCode}

Mybatis中#{}和${}传参的区别

标签:直接   rom   sql注入   区别   sql语句   解析   注入   入参   ble   

原文地址:https://www.cnblogs.com/shizilunya/p/8444383.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!