mybatis中的sql语句中#{}和${}的区别
先直接说用法: 一般参数传递用#{},在sql相当于占位符,sql执行时参数带引号“” 在进行group by 或order by 的时候,使用${},sql执行的时候不带引号原则:能用#的地方不要用$,避免sql注入,安全列个例子供参考: 1. #将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。如:order by #user_id#,如果传入的值是111,那么解...