MyBatis的SQL語句的兩種取值方式

第一種就是用$符號進行取值 執行SQL:select * from user where name = ${Name} 參數:Name傳入值爲:zhangsan 解析後執行的SQL:Select * from user where name = zhangsan字符串 這種方式容易有SQL注入,就至關因而你直接用JDBC的時候去拼接一個字符串出來。select 第二種就是用#符號進行取值 執行SQ
相關文章
相關標籤/搜索