Mybatis中的#和$的区别
在Mybatis的mapper中,参数传递有2种方式,一种是#{}另一种是${},两者有很大区别;
#{}实现的是sql语句的预处理参数,之后执行sql中用?号代替,使用时不需要关注数据类型,Mybatis自动实现数据类型的转换。并且可以防止sql注入。
${}实现是sql语句的直接拼接,不过数据类型转换,需要自行判断数据类型。不能防止sql注入。
有些情况必须使用${},举个例子;在分表存储的情况下,我们从那张表查询是不确定的,也就是说sql语句不能写死,表名是动态的,查询条件是固定的,这样:select id ,name from ${tableName} where id = #{id}