摘要: 进行参数绑定时,我们常使用 #{},因为它可以防止SQL注入 #{} 是预编译处理,它会先将SQL中的#{}替换为?号编译,然后再取值 原始SQL:select * from user where user_name = #{name} 预编译后:select * from user where u 阅读全文
posted @ 2022-05-13 19:26 空唤晴 阅读(177) 评论(0) 推荐(0) 编辑