mybatis中#{}和${}区别?什么时候用${}

给大家写一个小例

写了一个接口:通过cartype(汽车类型)去查询

CarMapper.xml文件:

测试方法:

运行结果:

 

数据查询出来两条结果,现在把我CarMapper.xml文件中标红的地方换成${}运行一下看看效果

我在两次运行结果的地方进行黄色标注,在${}的运行结果来看,电车应该为字符串,没有带单引号不符合sql语法。

#{}和${}的区别:
#}:底层使用Preparedstatement。特点:先进行SQL语句的编译,然后给S0L语句的占位符问号?传值。可以避免SQL注入的风险

${}:底层使用Statement。特点:先进行SQL语句的拼接,然后再对SQL语句进行编译。存在SQL注入的风险。

优先使用#{},避免出现sql注入风险。 如果需要SQL语句的关键字(例如:asc,desc)放到SQL语句中,只能使用${},因为#{}是以值的形式放到SQL语句当中的。

这是我在B站看到一位博主讲的,如果不明白去搜动力节点。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值