关于@Param( )注解
- 基本类型的参数或者String类型,需要加上。
- 引用类型不需要加。
- 如果只有一个基本类型的话,可以忽略,但是建议大家都加上。
- 我们在SQL中引用的就是我们这里的@Param()中设定的属性名 。
- 如果不使用@Param()注解,mapper文件也不需要使用paramterType这个参数,Mybatis会根据实体类的类型自动识别并匹配javaBean。
- 如果不使用@Param()注解,在写sql语句的时候mapper文件需要使用paramterType这个参数,并且在#{}时候不能直接填入属性的名称,需要使用@Param()注解里的参数.属性名。
#{} 和 ${}
- #{}是预编译,${}是字符串替换。
- Mybatis在处理#{}时,会将sql中#{}部分替换为?,使用PreparedStatement的set方法来赋值,Mybatis在处理${}时,就是把${}替换成变量的值。
- 使用#{}可以有效的防止sql注入,提高系统安全性。
${value}
中value
值有限制只能写对应的value值不能随便写,因为${}
不会自动进行jdbc类型转换。- 如果需要在查询语句中 动态指定表名,就只能使用${}。
- 能使用占位符的地方,最好优先使用
#{}。
- 不支持使用占位符的地方,就只能使用
${}
,典型情况就是动态参数。