mybatis 中#与$的区别
来源:互联网 发布:乐知英语好不好 编辑:程序博客网 时间:2024/06/10 03:48
MyBatis/Ibatis中#和$的区别
1.# 将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。如:order by #user_id#,如果传入的值是111,那么解析成sql时的值为order by "111", 如果传入的值是id,则解析成的sql为order by "id".
2.$ 将传入的数据直接显示生成在sql中。如:order by$user_id /=$,如果传入的值是111,那么解析成sql时的值为order by user_id, 如果传入的值是id,则解析成的sql为order by id.
3.# 方式能够很大程度防止sql注入。
4.$方式无法防止Sql注入。
5.$方式一般用于传入数据库对象,例如传入表名.
6.一般能用#的就别用$.
ps:在使用mybatis中还遇到<![CDATA[]]>的用法,在该符号内的语句,将不会被当成字符串来处理,而是直接当成sql语句,比如要执行一个存储过程。
0 0
- mybatis 中#与$的区别
- Mybatis 中 $ 与 # 的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- 解决本地项目上传到github时$git push -u origin master error failed to push some refs...等错误
- 织梦调用文章摘要标签
- Activiti流程的CRUD(三)
- 1196:Lowest Bit
- POJ 3057 Evacuation 二分图
- mybatis 中#与$的区别
- setNeedsDisplay和layoutSubViews
- protobuf的使用误区(cpp)
- 理解和使用alsa配置-默认静音,必须先用amixer解除主音量和pcm音量的静音
- Android manifest文件中的标签详细介绍
- Kalman
- 基于JSR-WS的认证
- Leetcode Database - 我的汇总
- 单例模式