Mybatis mxl配置文件取值方式有兩種 分別是#{}和${}。
#{}是預編譯的,采用占位符的方式。效率較高,可以防止sql注入。通常都是采用#{}這種方式。 select * from h_student where id=#{id}/?
${} 是直接字符拼接的方法,存在sql注入風險。通常用來傳入固定的數據庫對象名,比如order by 等 select * from h_student order by ${id}
Mybatis mxl配置文件取值方式有兩種 分別是#{}和${}。
#{}是預編譯的,采用占位符的方式。效率較高,可以防止sql注入。通常都是采用#{}這種方式。 select * from h_student where id=#{id}/?
${} 是直接字符拼接的方法,存在sql注入風險。通常用來傳入固定的數據庫對象名,比如order by 等 select * from h_student order by ${id}
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。