Mybatis中 # 和 $ 占位符的区别

一、# 占位符

语法:#{字符}

mybatis处理#{}使用jdbc对象是PreparedStatement对象

<select id="selectStudentById" parameterType="integer" 		   	     resultType="com.itjuzi.entity.Student">
        select id,name,email,age from Student where id = #{id}
</select>

即mybatis创建PreparedStatement对象,执行sql语句

String sql = "select id,name,email,age from Student where id = ?";
PreparedStatement pst = conn.preparedStatement(sql);
pst.setInt(1,1001); //传递参数
ResultSet rs = pst.executeQuery(); //执行sql语句

#{} 特点

1)使用PreparedStatement对象,执行sql语句,效率高;

2)使用PreparedStatement对象,能避免sql注入,sql语句执行更安全;

3)#{} 常常作为列值使用,位于等号右侧,#{}位置的值和数据类型有关的,即 ? 是使用什么setXXX();

二、$ 占位符

语法:${字符}

mybatis执行${}占位符的sql语句

<select id="selectStudentById" parameterType="Integer" 		   	     resultType="com.itjuzi.entity.Student">
        select id,name,email,age from Student where id = ${id}
</select>

表 示 字 符 串 连 接 , 把 s q l 语 句 的 其 它 内 容 和 {}表示字符串连接,把sql语句的其它内容和 sql{}内容使用,字符串(+)连接的方式连在一起

mybatis创建Statement对象,执行sql语句

String sql = "select id,name,email,age from Student where id = " + "1001" ;
Statement stmt = conn.createStatement(sql);
ResultSet rs = stmt.executeQuery();

${} 特点

1)使用Statement对象,执行sql语句,效率低;

2)${}占位符的值,使用的是字符串连接的方式,有sql注入的风险;

3)${}数据是原样使用,不会区分数据类型,注意如字符串类型数据需要加引号 ’ 数据 ';

4)${}常用作表名或列名,在能抱住数据安全的情况下使用;

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值