JSP中#{}
,${}
和%{}
的區別:code
#{}
:解析的是佔位符?能夠防止SQL注入, 好比打印出來的語句 select * from table where id=?
對象
${}
:則是不能防止SQL注入打印出來的語句 select * from table where id=2
實實在在的參數拼接而成。get
%{}
:用在ognl表達式中是保證'{' 和 '}'之間的內容是OGNL表達式取值方式的table
ognl表達式 即 對象導航圖語言,用點來代替getset方法的調用,如配置文件properties中的. 。
如setName 咱們可使用.name
至關於oc中的點方法配置