Mybatis #和$

在mybatis的mapper文件中,對於傳遞的參數咱們通常是使用#和$來獲取參數值。html 當使用#時變量是佔位符,就是通常咱們使用java jdbc的PrepareStatement時的佔位符?,全部能夠防止sql注入java 當使用$時,變量就是直接追加在sql中,通常會有sql注入問題。sql 一個問題就是:在使用mybatis傳遞時間變量時,若是經過#方式獲取變量值,可能會出現與數據庫
相關文章
相關標籤/搜索