mybatis中的#和$的区别 及防sql注入原理 和hibernate区别
一、mybatis中的#和$的区别 1. #将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。如:order by #user_id#,如果传入的值是111,那么解析成sql时的值为order by "111", 如果传入的值是id,则解析成的sql为order by "id",在使用order by时不能用#2. $将传入的数据直接显示生成在sql中。如:order by $user...
原创
2018-05-06 20:14:43 ·
595 阅读 ·
0 评论