会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
汐沐
博客园
首页
新随笔
联系
订阅
管理
2016年12月2日
mybites #{}和${}传参的区别
摘要: 使用#传入参数是,sql语句解析是会加上"",就是会当成字符串来解析,这样相比于$的好处是比较明显的。$是使用String拼接插入的,#使用占位符处理的。 #{}传参能防止sql注入,如果你传入的参数为 单引号',那么如果使用${},这种方式会报错。 另外一种场景是,如果你要做动态的排序,比如 or
阅读全文
posted @ 2016-12-02 17:14 汐沐
阅读(180)
评论(1)
推荐(0)
编辑
公告