会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
jirath
博客园
首页
新随笔
联系
订阅
管理
Mybatis中的# 与 $
我们说MyBatis有两种注入参数的方式,
- 一种是#{}
- 另一种是${}
这两种从使用功能来看差距不大,那为什么会
强推使用#
?
${}使用的是拼接字符串,#{}使用的是占位符的方法,经过了处理,故#{}可以更好的抵挡sql攻击
在Mybatis的使用中,如果用${}注入字符串,需要在两边用单引号包裹,
而使用#则将有后期处理,不需要用单引号包裹
posted @
2019-10-18 12:32
jirath
阅读(
120
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告