在MyBatis中使用 # 和 $ 書寫占位符的區(qū)別說明
#將傳入的數(shù)據(jù)都當成一個字符串,會對傳入的數(shù)據(jù)自動加上引號;
$將傳入的數(shù)據(jù)直接顯示生成在SQL中
注意:使用 $ 占位符可能會導致SQL注入攻擊,能用#的地方就不要使用 $
寫order by 子句的時候應(yīng)該用 $ 而不是#
補充知識:mybatis 中生成的字段不帶引號 #{}和${}
最近在用mybatis,之前用過ibatis,總體來說差不多,不過還是遇到了不少問題,再次記錄下,
比如說用#{},和 ${}傳參的區(qū)別,
使用#傳入?yún)?shù)是,sql語句解析是會加上'',比如 select * from table where name = #{name} ,傳入的name為小李,那么最后打印出來的就是
select * from table where name = ‘小李’,就是會當成字符串來解析,這樣相比于$的好處是比較明顯對的吧,#{}傳參能防止sql注入,如果你傳入的參數(shù)為 單引號’,那么如果使用${},這種方式 那么是會報錯的,
另外一種場景是,如果你要做動態(tài)的排序,比如 order by column,這個時候務(wù)必要用${},因為如果你使用了#{},那么打印出來的將會是
select * from table order by ’name’ ,這樣是沒用,
目前來看,能用#就不要用$,
以上這篇在MyBatis中使用 # 和 $ 書寫占位符的區(qū)別說明就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持好吧啦網(wǎng)。
相關(guān)文章:
1. Mysql入門系列:建立MYSQL客戶機程序的一般過程2. 詳解MySQL中的數(shù)據(jù)類型和schema優(yōu)化3. 數(shù)據(jù)庫相關(guān)的幾個技能:ACCESS轉(zhuǎn)SQL4. Mysql入門系列:對MYSQL查詢中有疑問的數(shù)據(jù)進行編碼5. mysql的like模式6. 盤點SqlServer 分頁方式和拉姆達表達式分頁7. SQLite3中自增主鍵相關(guān)知識總結(jié)8. 獲得DB2企業(yè)應(yīng)用程序的最佳性能(1)9. 圖文講解如何對SQL Server進行日志截斷10. AIX環(huán)境下實現(xiàn)DB2向Windows 2000遷移
