会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
姜秋实
博客园
首页
新随笔
联系
订阅
管理
mybatis #{} 与 ${} 区别
mybatis 中 #{} mybatis 会进行 预编译 可以防止 sql 注入;
${} 是直接 是字符串替换,有sql注入风险,但是 参数是表名或用order by时,必须用${}。
posted @
2018-10-12 17:37
姜秋实
阅读(
173
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告