PreparedStatement:可以使用通配符操作SQL,因为在为String类型赋值的时候,可以自动加单引号,因此不需要考虑单引号问题,所以建议用#
Statement:必须使用字符串拼接的方式来操作SQL,一定要注意单引号问题,${}就是Statement模式,但是会有SQL注入危险。
Emp getEmpByEid(String eid);
1.当只传一个参数时,#{},可以填任意参数获取值
select eid,ename,age,sex from emp where eid = #{任何参数都可以}
${}只能通过${value}或者${_parameter}获取参数值
select eid,ename,age,sex from emp where eid = ${value}
select eid,ename,age,sex from emp where eid = ${_parameter}
2.当传参为javabean时,都可以通过属性名来获取属性值,但是要注意${}的单引号问题
3.当传多个参数时,mybatis会默认将这些参数放在map集合中
两种方式:
(1)以数字0,1,2,3...n-1为map集合的键,传的参数为map集合的值,所以获取值的时候可以这样写:
#{0},这个是取索引为0号位置的参数
(2)以param1,param2...paramN为map集合的键,传的参数为map集合的值,用键获取值的写法即为:
#{param1},这个是取第一个参数的意思
例如:
Emp getEmpByEidAndEname(String eid, String ename);
#{}有2种方式获取参数
select eid,ename,age,sex from emp where eid = #{0} and ename = #{1}
select eid,ename,age,sex from emp where eid = #{param1} and ename = #{param2}
${}有一种方式,且要自己为字符串类型的参数加上单引号
select eid,ename,age,sex from emp where eid = ${param1} and ename = '${param2}'
4.当传输Map参数时,#{}和${}都可以通过键的名字直接获取属性值,但是要注意${}的单引号问题,#{}获取字符串类型数据会自己加单引号,${}不会,且有sql注入危险
例子:
map.put("eid",1);
map.put("ename","zhangsan");
Emp getEmpByMap(Map<String, Object> map);
#{}方式:
select eid,ename,age,sex from emp where eid = #{eid} and ename = #{ename}
${}方式:
select eid,ename,age,sex from emp where eid = ${eid} and ename = '${ename}'
5.命名参数,可以通过@Param("key")为map集合指定键的名字
Emp getEmpByEidAndEnameByParam(@Param("eid")String eid, @Param("ename")String ename);
#{}方式:
select eid,ename,age,sex from emp where eid = #{eid} and ename = #{ename}
${}方式:
select eid,ename,age,sex from emp where eid = ${eid} and ename = '${ename}'
6.当传输参数为List或Array,mybatis会将List或Array放在map中
List以list为键,Array以array为键
具体命名参数可以看源码调试。