mybatis中#{}与${}的用法小结

1.#{}是占位符,用来进行预编译处理;${}是拼接符,用来进行拼接sql语句;
具体体现在使用#{}后,#{} 对应的变量自动加上单引号 '',拼接符不会加单引号,传什么参数就是什么参数
(注:任何sql语句中条件参数都能使用单引号'',数字类型可以不使用''修饰,但是字符类型必须使用单引号进行修饰。在引号中不要使用'')
图片说明
图片说明

2.${}不能防止sql的注入,#{}可以防止sql的注入;
例如: 图片说明
当deptId=1 or '1=1'就会出问题;

3.#{} 和 ${} 在使用中的技巧和建议
图片说明

图片说明

全部评论

相关推荐

11-12 14:30
已编辑
广东科技学院 前端工程师
迷茫的小刺猬在迎接o...:前端岗位越来越少了,中小厂也更倾向全栈了,更不需要初级或者实习。可能就大厂才会有一些岗位,但是很看学历。
实习,投递多份简历没人回...
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务