精明鼠标

文章
6
资源
0
加入时间
2年10月21天

mybatis中的sql语句中#{}和${}的区别

先直接说用法:    一般参数传递用#{},在sql相当于占位符,sql执行时参数带引号“”    在进行group by 或order by 的时候,使用${},sql执行的时候不带引号原则:能用#的地方不要用$,避免sql注入,安全列个例子供参考:    1. #将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。如:order by #user_id#,如果传入的值是111,那么解...