在MyBatis中使用#美元和书写占位符的区别说明

  

#将传入的数据都当成一个字符串,会对传入的数据自动加上引号;

  

美元将传入的数据直接显示生成在SQL中

  

注意:使用美元占位符可能会导致SQL注入攻击,能用#的地方就不要使用$

  

写order by子句的时候应该用美元而不是#

     

<强> mybatis中生成的字段不带引号#{}和${}

     

最近在用mybatis,之前用过ibatis,总体来说差不多,不过还是遇到了不少问题,再次记录下,

  

比如说用#{}和${}传参的区别,

  

使用#传入参数是,sql语句解析是会加上",比如select *从表名称=#{名称},传入的名字为小李,那么最后打印出来的就是

  

select *从表name='小李”,就是会当成字符串来解析,这样相比于美元的好处是比较明显对的吧,#{}传参能防止sql注入,如果你传入的参数为单引号’,那么如果使用${},这种方式那么是会报错的,

  

另外一种场景是,如果你要做动态的排序,比如命令列,这个时候务必要用${},因为如果你使用了#{},那么打印出来的将会是

  

select *表顺序的“名字”,这样是没的用,

  

目前来看,能用#就不要用美元,

  

以上这篇在MyBatis中使用#美元和书写占位符的区别说明就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持。

在MyBatis中使用#美元和书写占位符的区别说明