mybatis

mybatis(ORM框架---object relation mapping)

是一个支持普通的SQl查询,存储过程,高级映射的持久层框架。消除了JDBC代码和参数的手工设置,和结果集的检索。使用XMl或 注解用于配置和原始映射,将接口,与POJO--Plain Ordinary Java Object(普通java对象)映射成数据库中的记录。

1、${}和#{}

select * from user where name = "字符串"; select * from user where name = #{name};

select * from user where name = '${name}';

注:mybatis在对sql语句进行预编译之前,会对sql进行动态解析,解析为一个BoundSql对象。在动态解析阶段,#{}解析为?,${}解析为字符串,所以其在预编译是已经是常量了。

结论:a、${}替换是在SQL动态解析阶段,#{}替换是在DBMS--Database Management System中

b、#{}可以防止SQl注入,${}不行。

2、SQL注入(sql Injection)

通过把sql命令插入到Web表单递交,或输入域名,或请求查询字符串,最终达到欺骗服务器执行恶意的SQL指令。

如走表单的验证如id='1',id='1' and '1'='1'

3、缓存

一级缓存:默认开启,不能关闭,是基于prepetualCache的HashMap本地缓存,存储作用域是Session,当Session flush或close,或增、删、改操作时,session的Cache将清空。

一级缓存的范围有SESSION和STATEMENT两种,默认是SESSION,用STATEMENT是每执行完一个Mapper后就将一级缓存清除。

二级缓存:默认启用,可关闭,但需在Mapper配置cache。二级缓存与一级机制相同,不同在于作用域是Mapper(namespace),也可自定义储备源。

二级缓存补充:

a. 映射语句文件中的所有select语句将会被缓存。

  b. 映射语句文件中的所有insert,update和delete语句会刷新缓存。

  c. 缓存会使用Least Recently Used(LRU,最近最少使用的)算法来收回。

  d. 缓存会根据指定的时间间隔来刷新。

  e. 缓存会存储1024个对象

cache的属性:

<cache eviction="FIFO" <!--回收策略为先进先出--> flushInterval="60000" <!--自动刷新时间60s--> size="512" <!--最多缓存512个引用对象--> readOnly="true"/> <!--只读-->

注意:当使用Spring整合后的Mybatis,不在同一个事务中的Mapper接口对应的操作也是没有一级缓存的,因为它们是对应不同的SqlSession。

对于同一个Mapper来讲,它只能使用一个Cache,当同时使用了<cache>和<cache-ref>时使用<cache>定义的优先级更高

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值