mabatis中的#{}和${}区别

起因:在自己连接数据库,完成数据库配置文件后,发现,配置文件未变色,数据库无法连接,仔细检查后发现原来时${}和#{}用法出现了错误,仔细检查后发现用法出现错误:

   <bean id="dataSource" class="com.mchange.v2.c3p0.ComboPooledDataSource">
        <property name="driverClass" value="#{jdbc.driver}"/>
        <property name="jdbcUrl" value="#{jdbc.url}"/>
        <property name="user" value="#{jdbc.username}"/>
        <property name="password" value="#{jdbc.password}"/>

导致数据库配置文件无法连接,正确写法:

        <property name="driverClass" value="${jdbc.driver}"/>
        <property name="jdbcUrl" value="${jdbc.url}"/>
        <property name="user" value="${jdbc.username}"/>
        <property name="password" value="${jdbc.password}"/>

细探${}和#{}的本质:
${}: 是 做 s q l 拼 接 , 有 s q l 注 入 的 隐 患 , 表 示 一 个 拼 接 符 , 会 引 起 s q l 注 入 , 是做sql拼接,有sql注入的隐患,表示一个拼接符,会引起sql注入, sqlsqlsql{}是字符串替换;
1. 接 收 输 入 参 数 , 类 型 可 以 是 简 单 类 型 , p o j o , H a p M a p ; 2. 如 果 是 接 收 简 单 类 型 , {}接收输入参数,类型可以是简单类型,pojo,HapMap; 2.如果是接收简单类型, pojo,HapMap2.{}中只能写Value;
3.${}接收pojo对象值,通过OGNL读取对象中的属性值,通过属性.属性.属性…的方式获取队形属性值;
#{}:#是占位符,会对sql进行预编译,相当于?;#{}是预编译处理;
1.#{}接受输入参数,类型可以为简单类型、pojo、HashMap;
2.如果接受简单类型,#{}中可以写成value或其他名称。
3.#{}接受pojo对象值,通过OGNL读取对象中的属性值,通过属性.属性.属性…的方式获取队形属性值。

细探KaTeX parse error: Expected 'EOF', got '#' at position 4: {}和#̲{}的联系: (1):两者都支…{},列如表名称的变化

理解记忆:

(1)$ 符号一般用来当作占位符,常使用Linux脚本的同学应该对此有更深的体会吧。既然是占位符,当然就是被用来替换的。知道了这点就能很容易区分$和#,从而不容易记错了。

(2)预编译的机制。预编译是提前对SQL语句进行预编译,而其后注入的参数将不会再进行SQL编译。我们知道,SQL注入是发生在编译的过程中,因为恶意注入了某些特殊字符,最后被编译成了恶意的执行操作。而预编译机制则可以很好的防止SQL注入。在某些特殊场合下只能用${},不能用#{}。例如:在使用排序时ORDER BY ${id},如果使用#{id},则会被解析成ORDER BY “id”,这显然是一种错误的写法。

示例讲解

<select id="selectPerson" parameterType="int" resultType="hashmap">
  SELECT * FROM PERSON WHERE ID = #{id}
</select>

这个语句名为 selectPerson,接受一个 int(或 Integer)类型的参数,并返回一个 HashMap 类型的对象,其中的键是列名,值便是结果行中的对应值。

注意参数符号:#{id}

这就告诉 MyBatis 创建一个预处理语句(PreparedStatement)参数,在 JDBC 中,这样的一个参数在 SQL 中会由一个“?”来标识,并被传递到一个新的预处理语句中,就像这样:

// 近似的 JDBC 代码,非 MyBatis 代码…

String selectPerson = "SELECT * FROM PERSON WHERE ID = ?";
PreparedStatement ps = conn.prepareStatement(selectPerson);
ps.setInt(1,id);
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
水资源是人类社会的宝贵财富,在生活、工农业生产是不可缺少的。随着世界人口的增长及工农业生产的发展,需水量也在日益增长,水已经变得比以往任何时候都要珍贵。但是,由于人类的生产和生活,导致水体的污染,水质恶化,使有限的水资源更加紧张。长期以来,油类物质(石油类物质和动植物油)一直是水和土壤的重要污染源。它不仅对人的身体健康带来极大危害,而且使水质恶化,严重破坏水体生态平衡。因此各国都加强了油类物质对水体和土壤的污染的治理。对于水油含量的检测,我国处于落后阶段,与国际先进水平存在差距,所以难以满足当今技术水平的要求。为了取得具有代表性的正确数据,使分析数据具有与现代测试技术水平相应的准确性和先进性,不断提高分析成果的可比性和应用效果,检测的方法和仪器是非常重要的。只有保证了这两方面才能保证快速和准确地测量出水油类污染物含量,以达到保护和治理水污染的目的。开展水油污染检测方法、技术和检测设备的研究,是提高水污染检测的一条重要措施。通过本课题的研究,探索出一套适合我国国情的水质污染现场检测技术和检测设备,具有广泛的应用前景和科学研究价值。 本课题针对我国水体的油污染,探索一套检测油污染的可行方案和方法,利用非分散红外光度法技术,开发研制具有自主知识产权的适合国情的适于野外便携式的测油仪。利用此仪器,可以检测出被测水样亚甲基、甲基物质和动植物油脂的污染物含量,为我国众多的环境检测站点监测水体的油污染状况提供依据。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值