这段时间在京东实习,没想到在写mybatis时遇到那么多小问题,这些问题其实注意点就可以避免的,做个阶段性的小总结。
1、#{} 和 ${} 是mybatis提供的两种动态sql的语法。
2、在预编译阶段,#{}被解析成一个站位符 ?, ${}只是简单的字符串拼接。所以从安全性上讲,尽量使用#{},可以防止sql注入。
3、#{}参数替换发生在DBMS中, ${}参数替换发生在动态解析过程中。
4、#{}会将所有传入数据解析成字符,即自动加‘’号,所以使用排序当 order by sort diretion 时,不能用#{},会解析成order by ‘sort’ ’diretion‘,排序无效了,应使用${} ,但 limit offset limit 可以使用 #{}。
5、注意xml里面的 中文空格!!!今天因为这个报了好多错。。
6、模糊查询:student_name LIKE CONCAT('%',#{studentName},'%')
7、查询姓名相同的学生中,时间排序查询最大的哪个
select *
from student
where is_deleted = 'N'
group by name
order by operate_time