首先MyBatis中 $与#都是动态传参
# 将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号
$ 将传入的数据直接显示生成在sql中
# 占位符号,能够很大程度防止sql注入「语句的拼接」
$ sql拼接符号,无法防止Sql注入
如果使用在order by中就需要使用 $
#{}编译好SQL语句再取值
${}取值以后再去编译SQL语句
$方式一般用于传入数据库对象,例如传入表名
一般能用#的就别用$
首先MyBatis中 $与#都是动态传参
# 将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号
$ 将传入的数据直接显示生成在sql中
# 占位符号,能够很大程度防止sql注入「语句的拼接」
$ sql拼接符号,无法防止Sql注入
如果使用在order by中就需要使用 $
#{}编译好SQL语句再取值
${}取值以后再去编译SQL语句
$方式一般用于传入数据库对象,例如传入表名
一般能用#的就别用$