#{}是預編譯處理,${}是字符串替換。sql
Mybatis 在處理#{}時,會將 sql 中的#{}替換爲?號,調用 PreparedStatement 的安全
set 方法來賦值;ide
Mybatis 在處理${}時,就是把${}替換成變量的值。spa
使用#{}能夠有效的防止 SQL 注入,提升系統安全性。字符串