mybatis中${}和#{}的区别
生活随笔
收集整理的這篇文章主要介紹了
mybatis中${}和#{}的区别
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1. #將傳入的數據都當成一個字符串,會對自動傳入的數據加一個雙引號。 2. $將傳入的數據直接顯示生成在sql中。 3. #方式能夠很大程度防止sql注入。
4.$方式無法防止Sql注入。
5.$方式一般用于傳入數據庫對象,例如傳入表名.
6.一般能用#的就別用$.
4.$方式無法防止Sql注入。
5.$方式一般用于傳入數據庫對象,例如傳入表名.
6.一般能用#的就別用$.
轉載于:https://www.cnblogs.com/lxcmyf/p/6122158.html
總結
以上是生活随笔為你收集整理的mybatis中${}和#{}的区别的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: ubuntu 配置 jdk 环境
- 下一篇: SSH的各个配置文件: