mybatis中${}和#{}的区别

在mybatis中的编写xml文件时 我们经常遇到参数的传入 总结一下${}和#{}的区别:

创新互联公司长期为上千多家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为颍泉企业提供专业的网站制作、成都网站设计颍泉网站改版等技术服务。拥有10余年丰富建站经验和众多成功案例,为您定制开发。

 

1.#{} 有效的防止sql注入

   #{} 直接传入的是你参数值 不会加上""

2.${} order by 排序是 必须使用${} 例如: order by ${id}

   ${}不可以防止sql注入 没有预编译sql语句

   ${}会自动加上""

  总结: 出于安全考虑 最好使用#{}


网站栏目:mybatis中${}和#{}的区别
标题来源:http://hxwzsj.com/article/ijssjs.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 手机网站建设套餐 成都网站设计公司 网站建设方案 营销网站建设 重庆网站建设 成都网站设计 成都网站建设 攀枝花网站设计 成都网站建设 网站建设 网站建设 成都商城网站制作 专业网站设计 企业网站建设公司 四川成都网站设计 定制网站设计 营销网站建设 重庆外贸网站建设 成都网站设计 响应式网站设计 网站设计 外贸网站建设