MyBatis获取参数值

本文详细介绍了MyBatis中${}和#{}的区别,强调了防止SQL注入的重要性,并展示了在不同场景下如何获取参数值。建议尽可能使用#{},但某些特定情况如动态表名设置或批量删除需使用${}。同时,提到了Mapper接口参数为单个或多个时的处理方式,以及@Param注解在命名参数中的应用。" 50615718,904426,Tomcat集群与会话同步策略详解,"['tomcat', '集群', '会话管理', '分布式', '高可用']
摘要由CSDN通过智能技术生成

${}和#{}

${}本质是字符串凭拼接 缺点:sql注入 单引号需要手动拼接
#{}本质是占位符赋值

select * from user where username=#{username}
select * from user where username=' u s e r n a m e ′ ∗ ∗ ∗ ∗ 注意上面两个 s q l 语句,同样是从 u s e r 表中按 u s e r n a

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值