mapper.xml中的一些小知识:
#{}:用与穿一些字符串,也就是加“”的数据,比如,order by #{a}=order by “like”,
${}:用与传一些不需要加“”的东西,比如自己拼的一些数据,比如自己拼的东西
a=“creTime desc” 然后order by ${a}=order by creTime desc
处于安全性考虑:
#{}能有效预防sql注入攻击
SSM初步使用
最新推荐文章于 2022-07-17 17:39:24 发布
mapper.xml中的一些小知识:
#{}:用与穿一些字符串,也就是加“”的数据,比如,order by #{a}=order by “like”,
${}:用与传一些不需要加“”的东西,比如自己拼的一些数据,比如自己拼的东西
a=“creTime desc” 然后order by ${a}=order by creTime desc
处于安全性考虑:
#{}能有效预防sql注入攻击