1:Mybatis中的#和$的区别?
进行sql时经常需要传递变量,mybatis中操作变量的替换经常用到的就是$和#这两个符号。
#占位符的特点
1).mybatis 处理#{}占位符,使用的jdbc对象的preparedStatement对象的set方法,执行sql语句的效率更高。
2.)使用preparedStatement对象,能够避免sql注入,是的sql语句的执行更加安全。
3.#{}常常作为列值使用,位于sql语句中等号的右侧;#{}位置与值数据类型是相关的。
$占位符的特点
1).mybatis处理的${}占位符,使用的是jdbc对象是statement对象,执行sql语句的效率相对于#{}占位符更低。
2).${}占位符,是字符串的连接的方式,有sql注入的风险,同时存在代码安全问题。
3).${}数据是原模原样的,不会改变数据类型。
简单来说: #{}是预编译处理,${}是字符串替换。
处理#{},sql中会将他替换为?号。
处理${},sql中会直接将他替换为数值。
#可以防止sql注入。
mybatis是自身是如何进行分页的的?
mybatis自身是采用RowBunds类进行分页的,是对sql执行的结果进行分页的,属于内存分页。
分页插件的原理:使用分页的插件,在执行slq语句之前,拦截sql,