首页 > 其他 > 详细

mybatis中${}和#{}的区别

时间:2017-06-29 17:03:41      阅读:187      评论:0      收藏:0      [点我收藏+]

在mybatis中的编写xml文件时 我们经常遇到参数的传入 总结一下${}和#{}的区别:

 

1.#{} 有效的防止sql注入

   #{} 直接传入的是你参数值 不会加上""

2.${} order by 排序是 必须使用${} 例如: order by ${id}

   ${}不可以防止sql注入 没有预编译sql语句

   ${}会自动加上""

  总结: 出于安全考虑 最好使用#{}


mybatis中${}和#{}的区别

原文:http://13013666.blog.51cto.com/13003666/1943041

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!