码迷,mamicode.com
首页 > 数据库 > 详细

mybatis动态sql #和$的区别

时间:2018-09-13 14:00:27      阅读:208      评论:0      收藏:0      [点我收藏+]

标签:sql注入   区别   sql解析   动态   注入   mybatis   安全   ati   select   

$和#都支持动态sql;就是你传什么它就是什么

区别:

  1.#可以防止sql注入在sql执行时显示 ‘?‘ 比$安全

    SELECT * FROM table WHERE id = ?

  2.在使用#传入参数在sql解析的时候回默认为参数加上‘‘;$则不会

    SELECT * FROM table WHERE id = ‘id‘

    SELECT * FROM table ORDER BY $(id) 解析 SELECT * FROM table ORDER BY id

mybatis动态sql #和$的区别

标签:sql注入   区别   sql解析   动态   注入   mybatis   安全   ati   select   

原文地址:https://www.cnblogs.com/wangjinyu/p/9639726.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!