MyBatis中防止 sql注入及#{ }和${ }的区别
MyBatis 可以使用简单的 XML 或注解来配置和映射原生信息,将接口和 Java 的 POJOs(Plain Old Java Objects,普通的 Java对象)映射成数据库中的记录。动态 sql 是 mybatis 的主要特性之一,在mybatis中我们可以把参数传到xml文件,由mybatis对sql及其语法进行解析,mybatis支持使用${}和#{}。那么${}和#{}有什么区别呢?mybatis 在对 sql 语句进行预编译之前,会对 sql 进行动态解析。#{}#{}是sql
原创
2021-06-01 16:31:24 ·
301 阅读 ·
0 评论