mybatis中$和#的区别是什么

如题所述

    #{} 在预编译的时候是占位符?可以防止SQL注入, 比如sql语句 select * from table where id=20   编译后是select * from table where id=?这样别人sql注入就不生效,后面查询的时候直接查询这个,提升查询效率。

    ${} 在预编译的时候直接将参数赋值到sql中, select * from table where id=2  实实在在的参数,编译后select * from table where id=2就是这样,这个2直接就赋值了,,如果其他人传值为‘’2,wwc=3‘’就sql注入了。每次都要去编译,浪费时间。

温馨提示:答案为网友推荐,仅供参考

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网