91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Mybatis中的${}和#{}有什么區別

發布時間:2020-07-22 13:44:36 來源:億速云 閱讀:148 作者:小豬 欄目:開發技術

小編這次要給大家分享的是Mybatis中的${}和#{}有什么區別,文章內容豐富,感興趣的小伙伴可以來了解一下,希望大家閱讀完這篇文章之后能夠有所收獲。

Mybatis 的Mapper.xml語句中parameterType向SQL語句傳參有兩種方式:#{}和${}

我們經常使用的是#{},一般解說是因為這種方式可以防止SQL注入,簡單的說#{}這種方式SQL語句是經過預編譯的,它是把#{}中間的參數轉義成字符串,舉個例子:

select * from student where student_name = #{name} 

預編譯后,會動態解析成一個參數標記符?:

select * from student where student_name = ?

而使用${}在動態解析時候,會傳入參數字符串

select * from student where student_name = 'lyrics'

總結:

#{} 這種取值是編譯好SQL語句再取值
${} 這種是取值以后再去編譯SQL語句

  • #{}方式能夠很大程度防止sql注入。
  • $方式無法防止Sql注入。
  • $方式一般用于傳入數據庫對象,例如傳入表名.
  • 一般能用#的就別用$.
     

舉個activiti工作流的例子:

select * from${prefix}ACT_HI_PROCINST where PROC_INST_ID_ =#{processInstanceId}

看完這篇關于Mybatis中的${}和#{}有什么區別的文章,如果覺得文章內容寫得不錯的話,可以把它分享出去給更多人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

新乡县| 乐山市| 彰化县| 揭西县| 安丘市| 牟定县| 安新县| 镇平县| 乐山市| 保靖县| 和平县| 宁津县| 陇南市| 凭祥市| 罗山县| 岗巴县| 文登市| 乌海市| 华阴市| 平昌县| 金乡县| 涿鹿县| 抚州市| 津市市| 隆德县| 侯马市| 昌黎县| 邹城市| 平潭县| 永泰县| 辽中县| 顺平县| 久治县| 会同县| 罗定市| 吉安县| 义乌市| 房山区| 桐梓县| 土默特右旗| 宾川县|