您好,登錄后才能下訂單哦!
在mybatis中的編寫xml文件時 我們經常遇到參數的傳入 總結一下${}和#{}的區別:
1.#{} 有效的防止sql注入
#{} 直接傳入的是你參數值 不會加上""
2.${} order by 排序是 必須使用${} 例如: order by ${id}
${}不可以防止sql注入 沒有預編譯sql語句
${}會自動加上""
總結: 出于安全考慮 最好使用#{}
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。