最近作了一个积分的项目,用mybatis来实现mysql数据的读写操做,一种是经过xml,一种是经过注解方式,下面总结一下项目常混淆的一些东西mysql
发生在sql语句的预编译阶段,"#{}"在预编译时用?做为参数的占位符,"${}"表示把其便觉得其值
select * from user where username = 'lifang';sql
"#{}" --> 编译结果为select * from user where username = ?;
"${}" --> 编译结果为select * from user where username = 'lifang';mybatis
"#{}"可以防止注入攻击,由于传入的值会被引号包裹,当成了一个字符串处理。xml
在建立表结构的时候,为了防止某些字段出现空的状况,一些字段都涉及了默认值。
在作数据插入处理时,仍然对其进行了赋值操做,好比设置为null,致使插入的数据,默认字段值没有其做用,后来想了一下,对于一些字段应该进行下面的处理才能够
<if test="username != null" > 插入字段</if>ip
在xml中配置大于小于等比较符号时,要用<![CDATA[ >= ]]> 包裹起来,否则会报异常字符串
注解中使用mybatis特有处理,须要加<script></script>包裹mybatis特有语法, 好比<if test=""></if>字符串处理