mybatis动态传入order by(排序字段) 和 sort(排序方式) 防止注入
mybatis动态传入order by(排序字段) 和 sort(排序方式) 只能使用KaTeX parse error: Expected 'EOF', got '#' at position 8: {}传参方式,#̲{}传参无效。但众所周知使用{}传参会有SQL注入问题,上网查了一下很多都说鱼与熊掌不可兼得,接下来介绍一下如何使用动态传参且能够防止注入的方法。一、mybatis的两种传参方式#{}和${}1. #传参1.1 # 是通过prepareStatement的预编译的,会对自动传入的