使用场景: 在使用MyBatis框架的时候我们要编写mapper.xml文件,这个文件中的每个标签代表着一个查询方法,在每个标签中编写要是用的sql语句,在进行完数据绑定后要使用${ }与#{ }进行变量的获取,但是${ }与#{ }的使用是有区别的,区别如下:
${ }:
可接收输入参数:简单类型、自定义类、hashmap。
如果接收简单类型,${}中只能写成value。
${}接收自定义类对象值,通过OGNL读取对象中的属性值,通过属性.属性.属性…的方式获取对象属性值。
表示一个拼接符号,会引用sql注入,所以不建议使用${}。
<select id="selectByPage" resultType="Ad">
select id,title,img_file_name,link,weight from ad
<where>
<if test="title!=null and title!=''">
title like '%'${title}'%'
</if>
</where>
</select>
<!--此种方式可能会产生数据依赖-->
#{ }:
表示一个占位符号,
可接收输入参数:简单类型、自定义类、hashmap。
如果接收简单类型,#{ }中可以写成value或其它名称。
#{ }接收自定义对象值,通过OGNL读取对象中的属性值,通过属性.属性.属性…的方式获取对象属性值。推荐使用此种方法。
<select id="selectByPage" resultType="Ad">
select id,title,img_file_name,link,weight from ad
<where>
<if test="title!=null and title!=''">
title like '%'#{title}'%'
</if>
</where>
</select>
<!--此种方式不会产生数据依赖-->