会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
繁春
博客园
首页
新随笔
联系
订阅
管理
2019年7月15日
Mybatis的sql语句操作
摘要: 取值形式的不同:#{ } :是以预编译的形式,将参数设置到sql语句中;PrepareStatement,防止sql注入 ${ }:取出的值直接拼装在sql语句中:会有安全问题 大多数情况下,我们取参数的值都应该去使用#{ }; 原生JDBC不支持占位符的地方我们就可以使用${ }进行取值 #{ }
阅读全文
posted @ 2019-07-15 23:46 繁春
阅读(703)
评论(0)
推荐(0)
编辑
公告