mybatis中的sql語句中#{}和${}的區別

先直接說用法:sql     通常參數傳遞用#{},在sql至關於佔位符,sql執行時參數帶引號「」安全     在進行group by 或order by 的時候,使用${},sql執行的時候不帶引號spa 原則:能用#的地方不要用$,避免sql注入,安全字符串 列個例子供參考:sql注入     1. #將傳入的數據都當成一個字符串,會對自動傳入的數據加一個雙引號。如:order by #us
相關文章
相關標籤/搜索