摘要: 简单来说#{} 解析的是占位符?可以防止SQL注入, 比如打印出来的语句 select * from table where id=? 然而${} 则是不能防止SQL注入打印出来的语句 select * from table where id=2 实实在在的参数。 最简单的区别就是${}解析穿过来的 阅读全文
posted @ 2017-03-29 10:27 孤夏 阅读(194) 评论(0) 推荐(0) 编辑