上网看了好多博客,大多都一个意思,但是自己好像没怎么彻底理解具体原因,只是大概知道几个点还是记下的,并未理解。
最后看到https://blog.csdn.net/qq_35978746/article/details/54944644算是明白了其中的道理;
总结下来就以下这麽几点:
1:# 自己会带有双引号,$并不会
2:${ } 变量的替换阶段是在动态 SQL 解析阶段,而 #{ }在动态解析阶段只是有个占位符?,
变量的替换是在 DBMS 中,所以#不会出现sql注入,所以能用#绝不用$
3:那具体啥时候使用#和$呢?
一般表名、或者不经常改变的字段,如排序就使用$;
注意:
Mapper.xml中如下的 sql 语句:
select * from user where name = #{name};
动态解析为:
select * from user where name = ?;
一个 #{ } 被解析为一个参数占位符 ? 。
而${ } 仅仅为一个纯碎的 string 替换,在动态 SQL 解析阶段将会进行变量替换。
例如,Mapper.xml中如下的 sql:
select * from user where name = ${name};
当我们传递的参数为 “Jack” 时,上述 sql 的解析为:
select * from user where name = “Jack”;
预编译之前的 SQL 语句已经不包含变量了,完全已经是常量数据了。