mybatis里(#{insertTime})如何传参数

步骤:

当从action给他传一个参数到数据库里,数据库,

:#{insertTime,jdbcType=VARCHAR}  //代表前台传过来的东西,

:insert_time                       //代表数据库里的东西



 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MyBatis 中,`#` 和 `$` 都是用于 SQL 语句中的占位符号,但它们的使用方式和作用是不同的。 `#` 占位符的作用是防止 SQL 注入,它会将传入的参值安全地替换到 SQL 语句中执行,而不需要开发者手动拼接 SQL 语句。在执行 SQL 语句时,MyBatis 会将 `#` 替换为一个问号 `?`,然后将参值安全地设置到 SQL 语句中,这样可以有效地防止 SQL 注入攻击。例如: ```xml <select id="getUserById" resultType="User"> select * from users where id = #{id} </select> ``` 在上面的例子中,`#{id}` 会被替换为 `?`,然后将 `id` 参值安全地设置到 SQL 语句中。 `$` 占位符的作用是直接将传入的参值替换到 SQL 语句中执行,它不会对参值进行任何处理,也不会防止 SQL 注入攻击,因此使用 `$` 占位符时需要特别注意安全性。在执行 SQL 语句时,MyBatis 会将 `$` 替换为传入的参值,例如: ```xml <select id="getUserByName" resultType="User"> select * from users where username = '${name}' </select> ``` 在上面的例子中,`$` 占位符会直接将 `name` 参值替换到 SQL 语句中,如果 `name` 参值是一个字符串,那么最终 SQL 语句中会出现一对单引号,如果不加单引号,那么在执行 SQL 语句时会出现语法错误。 综上所述,`#` 和 `$` 占位符的作用和使用方式是不同的,开发者需要根据实际情况选择合适的占位符来使用。一般来说,推荐使用 `#` 占位符来防止 SQL 注入攻击。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值