#{}与${}的区别,以及模糊查询时该如何使用(超详细)

最近发现对${}与#{}的区别有些模糊,所以重新复习一遍并记下笔记

mybatis#{}与${}的区别
#{}是使用预编译(底层使用preparedStatement调用set方法来赋值),会在参数前后加单引号'
而${}是使用拼接的方式将${}替换为变量
所以mybatis在进行like查询时 "%%"只能使用"%${}%",最后会拼接成"%变量%"
如:select * from t_travelitem where name like "%巴厘岛%"

如果使用"%#{}%"则会被预编译为"%'变量'%"
如select * from t_travelitem where name like "%'巴厘岛'%" (错误的语法)

而"%"#{}"%"  则会被预编译为"%"'变量'"%"如下
select * from t_travelitem where name like "%"'巴厘岛'"%"

"%"${}"%" 则会被拼接为 "%"变量"%"如下 如下
select * from t_travelitem where name like "%"巴厘岛"%" (错误的语法)

为了便于理解,上述sql语句表结构如下

关于#{}与${}的第二个问题
在delete from table where id in()这条sql语句中,只能使用${}不能使用#{}
原因是 使用 ${}是进行拼接 最后sql语句为
delete from table where id in (1,3,5,7,8)
而#{}则会预编译为
delete from table where id in {'1,3,5,7,8'}这样在mysql中只能删掉第一条数据
所以要使用#{}的话就要通过使用动态sql,传输list参数进行遍历

<delete id="delete">
          delete from table where tid in    
         <foreach collection="list" item="tid" separator="," open="(" close=")">
             #{eid}
         </foreach>

</delete>

最后关于为什么preparedStatement可以防止sql注入可以看看这篇文章

https://blog.csdn.net/czh500/article/details/88202971

  • 5
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值