会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
笙无望
博客园
首页
新随笔
联系
订阅
管理
Mybatis中的$和#的区别
$:
解析时不会为内容添加
””
他是
sql
语句的拼接存在
sql
注入的危害。传入的为表结构时。
#:
解析时会为内容添加
””,
它的
sql
时采用占位符,防止
sql
注入。
#会为传过来的参数加上双引号"",所有能用#就不用$,$一般用于穿过来的参数是字段名或者是表名的情况。
posted @
2019-08-29 20:02
笙无望
阅读(
86
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告