Mybatis #和$

在mybatis的mapper文件中,对于传递的参数咱们通常是使用#和$来获取参数值。java 当使用#时变量是占位符,就是通常咱们使用java jdbc的PrepareStatement时的占位符?,全部能够防止sql注入web 当使用$时,变量就是直接追加在sql中,通常会有sql注入问题。sql 一个问题就是:在使用mybatis传递时间变量时,若是经过#方式获取变量值,可能会出现与数据库的
相关文章
相关标签/搜索