mybatis中 #{} 和 ${} 的区别
mybatis 为提供了两种支持动态 sql 的语法:
(1)#{ }
解析为一个 JDBC 预编译语句(prepared statement)的参数标记符
(2)${ }
在动态 SQL 解析阶段将会进行变量替换
#{} 的参数替换是发生在 DBMS 中,而 ${} 则发生在动态解析过程中
区别:
#{}将传入的参数当成一个字符串,会给传入的参数加一个双引号
${}将传入的参数直接显示生成在sql中,不会添加引号
#{}能够很大程度上防止sql注入,${}无法防止sql注入
说明:
${}一般用于替换数据库的表名、字段名等
能用#{}的地方尽量别用${}
eg:
动态调用表名和字段名
<select id="getLists" statementType="STATEMENT"> select ${columns} from ${tableName} where name= #{name} </select>
说明:
不使用预编译,需添加statementType="STATEMENT"
STATEMENT(非预编译),PREPARED(预编译),默认为PREPARED
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
2018-11-27 使用php用IE打开指定网页