会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
每日一小步
博客园
首页
新随笔
联系
订阅
管理
MyBatis中${}取值和#{}取值的区别
#{}能够防止SQL注入,因为底层使用PreparedStatement对象,预编译,性能较高
${}不能防止SQL注入,因为底层使用Statement对象,不会预编译而是拼接字符串,性能较低
能使用#{}时尽量使用#{},如果需要动态传入表名或者字段名需要用 ${}比如,像 ORDER BY 时只能使
用${}
posted @
2022-06-29 22:06
每日一小步
阅读(
23
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告