MybatisPlus #{param}和${param}的用法详解
作用
mybatis-plus接口mapper方法中的注解(如@Select)或者xml(如)傳入的參數是通過#{param}或者${param}來獲取值。
區別
1.解析方式:
#{param}:會進行預編譯,而且進行類型匹配,最后進行變量替換,括號中可以添加映射類型如
#{param,javaType=int,jdbcType=NUMERIC}
${param}:只實現字符串拼接,并不進行數據類型匹配
${param}表達式主要用戶獲取配置文件數據,DAO接口中的參數信息,當 $ 出現在映射文件的 SQl 語句中時創建的不是預編譯的 SQL ,而是字符串的拼接有可能會導致 SQL 注入的問題,所以一般使用 $ 接收 DAO 參數時,這些參數一般是字段名,表名等.例如 order by {column}
${}獲取 DAO 參數數據時,參數必須使用 @param 注解進行修飾
#{}獲取 DAO 參數數據時,假如參數個數多于一個,可有選擇的使用@param
2.使用
#{param}:變量值的傳遞,必須使用#,使用#{param}就等于使用了PrepareStatement這種占位符的形式,提高效率。可以防止sql注入等等問題。
#{param}方式一般用于傳入where條件參數值
@Select(
"<script>" +
"select * from student where id= #{param,javaType=int,jdbcType=NUMERIC}"+
"</script> ")
${param}:$只是只是簡單的字符串拼接,要特別小心sql注入問題,對應非變量部分,只能用$。$方式一般用于傳入數據庫對象,比如這種group b 字段 ,order by 字段,表名,字段名等沒法使用占位符的就需要使用${param}
<select id="getStatistics" resultType="map">
select count(*) from t_statistic group by ${param}
</select>
總結
以上是生活随笔為你收集整理的MybatisPlus #{param}和${param}的用法详解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: pandas 语句
- 下一篇: man手册、zip备份