博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
mybatis中${}和#{}的区别
阅读量:5962 次
发布时间:2019-06-19

本文共 249 字,大约阅读时间需要 1 分钟。

在mybatis中的编写xml文件时 我们经常遇到参数的传入 总结一下${}和#{}的区别:

 

1.#{} 有效的防止sql注入

   #{} 直接传入的是你参数值 不会加上""

2.${} order by 排序是 必须使用${} 例如: order by ${id}

   ${}不可以防止sql注入 没有预编译sql语句

   ${}会自动加上""

  总结: 出于安全考虑 最好使用#{}

本文转自  zddnd  51CTO博客,原文链接:http://blog.51cto.com/13013666/1943041

转载地址:http://rfnax.baihongyu.com/

你可能感兴趣的文章
深入浅出JavaScript (五) 详解Document.write()方法
查看>>
Beta冲刺——day6
查看>>
Comet OJ - Contest #3 题解
查看>>
[网络流24题-9]试题库问题
查看>>
在一个程序中调用另一个程序并且传输数据到选择屏幕执行这个程序
查看>>
HDOJ_ACM_Rescue
查看>>
笔记纪录
查看>>
九、oracle 事务
查看>>
Git - 操作指南
查看>>
正则表达式的贪婪与非贪婪模式
查看>>
SqlServer存储过程调用接口
查看>>
DOM
查看>>
通过jQuery.support看javascript中的兼容性问题
查看>>
NYOJ-取石子
查看>>
AngularJS
查看>>
《zw版·Halcon-delphi系列原创教程》halconxlib控件列表
查看>>
List与数组的相互转换
查看>>
Computer Science Theory for the Information Age-4: 一些机器学习算法的简介
查看>>
socketserver模块使用方法
查看>>
json模块
查看>>