mybatis # 和 $的區別

#

先編譯後取值,編譯後有雙引號,可以防止sql注入

$

先取值後編譯,編譯後無雙引號,不能防止sql注入

一般用於傳遞表名,字段名,group by

總結:能用#就不用$

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章