mybatis中的#{}和${}的区别

mybatis中的#{}与${}的区别 通常若是可使用#{}就不要使用${}符号。 1.若是是在mapper中 #{param}会产生PreparedStatement,而且能够安全地设置参数(=?)的值。觉得sql语句已经预编译好了,传入参数的时候,不会从新生产sql语句。安全性高。 ${parem}则直接将{}号中的param插入字符串,会产生sql注入的问题: 例如:select * fro
相关文章
相关标签/搜索