码迷,mamicode.com
首页 > 其他好文 > 详细

MyBatis中井号与美元符号的区别

时间:2018-05-11 20:43:24      阅读:174      评论:0      收藏:0      [点我收藏+]

标签:并且   ble   pos   操作   字符   字符型   符号   sel   参数   

 

  1. #{变量名}可以进行预编译、类型匹配等操作,#{变量名}会转化为jdbc的类型。

    select * from tablename where id = #{id}
    假设id的值为12,其中如果数据库字段id为字符型,那么#{id}表示的就是‘12‘,如果id为整型,那么id就是12,并且MyBatis会将上面SQL语句转化为jdbc的select * from tablename where id=?,把?参数设置为id的值。

  2. ${变量名}不进行数据类型匹配,直接替换。

    select * from tablename where id = ${id}
    如果字段id为整型,sql语句就不会出错,但是如果字段id为字符型, 那么sql语句应该写成select * from table where id = ‘${id}‘。

  3. #方式能够很大程度防止sql注入。

  4. $方式无法方式sql注入。

  5. $方式一般用于传入数据库对象,例如传入表名。

  6. 尽量多用#方式,少用$方式。

MyBatis中井号与美元符号的区别

标签:并且   ble   pos   操作   字符   字符型   符号   sel   参数   

原文地址:https://www.cnblogs.com/Allen-Wei/p/9025536.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!