#{}表示一个占位符号,这是预编译的,如果传输单个简单类型值,#{}括号中可以是value或其它名称。通过#{}可以实现preparedStatement向占位符中设置值,自动进行java类型和jdbc类型转换。#{}可以有效防止sql注入(sql注入的意思是在你的sql语句中拼接了具有语义的字符串片段)。 #{}也可以接收简单类型值。
${}表示字符串拼接sql串,如果传入的时简单类型的值${}括号中只能是value(数据库的字段名),这个不是预编译的,通过${}可以将传入的内容拼接在sql中且不进行jdbc类型转换, ${}也可以接收简单类型值。
案例(通过id查询某个用户,和迷糊查询来进行对比):
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper
PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN"
"http://mybatis.org/apache/ibatis/builder/xml/mybatis-3-mapper.dtd">
<!-- namespace:命名空间,用于隔离sql -->
<mapper namespace="DaiLi.UserDao">
<select id="findUserById" parameterType="int" resultType="Bean.User">
select *from t_user where id=#{id}
</select>
<select id="FindUser" parameterType="Bean.User" resultType="Bean.User">
select *from t_user where name like '%${user.name}%'
</select>
</mapper>
例如: