mybatis中#{}与${}的用法小结

1.#{}是占位符,用来进行预编译处理;${}是拼接符,用来进行拼接sql语句;
具体体现在使用#{}后,#{} 对应的变量自动加上单引号 '',拼接符不会加单引号,传什么参数就是什么参数
(注:任何sql语句中条件参数都能使用单引号'',数字类型可以不使用''修饰,但是字符类型必须使用单引号进行修饰。在引号中不要使用'')
图片说明
图片说明

2.${}不能防止sql的注入,#{}可以防止sql的注入;
例如: 图片说明
当deptId=1 or '1=1'就会出问题;

3.#{} 和 ${} 在使用中的技巧和建议
图片说明

图片说明

全部评论

相关推荐

点赞 评论 收藏
分享
拼搏白天我要去影石飓风 太羡慕了 能不能全中国的公司都推行啊
牛可乐:看了下官网只有这个能干了,我现在去考营养师资格证查看图片
投递影石Insta360等公司10个岗位
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务