關於Mybatis中#{}和${}的區別

之前一直只知道 #{}會把參數當成字符串處理,能夠一定程度防止sql注入 ${}是直接替換原有數據的 直到前幾天和前輩交流的時候前輩問了這個問題,我當時也是這麼回答的,但是前輩說回答並不完整,#{}並不會一定將參數默認加上單引號來當作字符串處理的,讓我再去好好看看. 然後網上查了資料後發現#{}的處理是當作PrepareStatement來處理sql語句的,然後我就直接用PrepareStatem
相關文章
相關標籤/搜索