国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

詳解Mybatis中的 ${} 和 #{}區(qū)別與用法

瀏覽:4日期:2023-10-23 14:49:04

Mybatis 的Mapper.xml語句中parameterType向SQL語句傳參有兩種方式:#{}和${}

我們經常使用的是#{},一般解說是因為這種方式可以防止SQL注入,簡單的說#{}這種方式SQL語句是經過預編譯的,它是把#{}中間的參數(shù)轉義成字符串,舉個例子:

select * from student where student_name = #{name}

預編譯后,會動態(tài)解析成一個參數(shù)標記符?:

select * from student where student_name = ?

而使用${}在動態(tài)解析時候,會傳入?yún)?shù)字符串

select * from student where student_name = ’lyrics’

總結:

#{} 這種取值是編譯好SQL語句再取值${} 這種是取值以后再去編譯SQL語句

#{}方式能夠很大程度防止sql注入。 $方式無法防止Sql注入。 $方式一般用于傳入數(shù)據(jù)庫對象,例如傳入表名. 一般能用#的就別用$.

舉個activiti工作流的例子:

select * from${prefix}ACT_HI_PROCINST where PROC_INST_ID_ =#{processInstanceId}

到此這篇關于詳解Mybatis中的 ${} 和 #{}區(qū)別與用法的文章就介紹到這了,更多相關mybatis ${} 和 #{}區(qū)別與用法內容請搜索好吧啦網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持好吧啦網(wǎng)!

相關文章:
主站蜘蛛池模板: 高陵县| 杭锦后旗| 德令哈市| 浦北县| 安塞县| SHOW| 浦江县| 榆林市| 竹北市| 涿州市| 凤翔县| 祁东县| 历史| 广水市| 韶山市| 白城市| 察隅县| 张家口市| 迁安市| 合阳县| 黑水县| 竹北市| 新蔡县| 冀州市| 茌平县| 盐源县| 安溪县| 江口县| 青阳县| 陈巴尔虎旗| 内乡县| 彰化市| 庆元县| 正镶白旗| 隆尧县| 金门县| 定安县| 中超| 永川市| 舒兰市| 温泉县|