【JSP】JSP中#{},${}和%{}的區別

JSP中#{},${}%{}的區別:code

  • #{}:解析的是佔位符?能夠防止SQL注入, 好比打印出來的語句 select * from table where id=?對象

  • ${}:則是不能防止SQL注入打印出來的語句 select * from table where id=2 實實在在的參數拼接而成。get

  • %{}:用在ognl表達式中是保證'{' 和 '}'之間的內容是OGNL表達式取值方式的table

ognl表達式 即 對象導航圖語言,用點來代替getset方法的調用,如配置文件properties中的. 。
如setName 咱們可使用.name
至關於oc中的點方法配置

相關文章
相關標籤/搜索