摘要: 1.表act_employee 2.表act_part 3.求:展示以下结果 SQL语句编写: SELECT a.`name`, a.salary, b.`name` FROM act_employee a, act_part b WHERE a.part_id = b.id AND a.salar 阅读全文
posted @ 2019-11-13 20:12 Cool_Yang 阅读(79) 评论(0) 推荐(0) 编辑
摘要: #{} 使用: 自动加上引号 经过预编译的,是安全的。 这种取值是编译好SQL语句再取值 ${} 使用: 未经过预编译的,仅仅是取变量的值,是非安全的,存在SQL注入 这种是取值以后再去编译SQL语句 操作使用: 如果使用 $ ,则必须使用 @Param 注解,否则 ${name} 会认为是要从参数 阅读全文
posted @ 2019-11-13 19:54 Cool_Yang 阅读(198) 评论(0) 推荐(0) 编辑