mybatis.xml文件中的取值方式


Mybatis mxl配置文件取值方式有兩種 分別是#{}和${}。

#{}是預編譯的,采用占位符的方式。效率較高,可以防止sql注入。通常都是采用#{}這種方式。 select * from h_student  where id=#{id}/?

${} 是直接字符拼接的方法,存在sql注入風險。通常用來傳入固定的數據庫對象名,比如order by 等 select * from h_student  order by ${id}

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM