国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

在MyBatis中使用 # 和 $ 書寫占位符的區別說明

瀏覽:4日期:2023-10-22 11:33:01

#將傳入的數據都當成一個字符串,會對傳入的數據自動加上引號;

$將傳入的數據直接顯示生成在SQL中

注意:使用 $ 占位符可能會導致SQL注入攻擊,能用#的地方就不要使用 $

寫order by 子句的時候應該用 $ 而不是#

補充知識:mybatis 中生成的字段不帶引號 #{}和${}

最近在用mybatis,之前用過ibatis,總體來說差不多,不過還是遇到了不少問題,再次記錄下,

比如說用#{},和 ${}傳參的區別,

使用#傳入參數是,sql語句解析是會加上'',比如 select * from table where name = #{name} ,傳入的name為小李,那么最后打印出來的就是

select * from table where name = ‘小李’,就是會當成字符串來解析,這樣相比于$的好處是比較明顯對的吧,#{}傳參能防止sql注入,如果你傳入的參數為 單引號’,那么如果使用${},這種方式 那么是會報錯的,

另外一種場景是,如果你要做動態的排序,比如 order by column,這個時候務必要用${},因為如果你使用了#{},那么打印出來的將會是

select * from table order by ’name’ ,這樣是沒用,

目前來看,能用#就不要用$,

以上這篇在MyBatis中使用 # 和 $ 書寫占位符的區別說明就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Mybatis 數據庫
相關文章:
主站蜘蛛池模板: 阳泉市| 措勤县| 邯郸市| 包头市| 毕节市| 阿坝县| 吴旗县| 富平县| 清新县| 交城县| 垫江县| 东乡| 长沙市| 晋中市| 南部县| 化州市| 东乡族自治县| 缙云县| 廉江市| 娄底市| 昌平区| 通州区| 新源县| 营口市| 南汇区| 冀州市| 嫩江县| 恭城| 南木林县| 南郑县| 亳州市| 静乐县| 长葛市| 安阳县| 杭锦后旗| 奉化市| 全州县| 安义县| 西乡县| 鄱阳县| 子洲县|