mybatis # 和 $的区别

#

先编译后取值,编译后有双引号,可以防止sql注入

$

先取值后编译,编译后无双引号,不能防止sql注入

一般用于传递表名,字段名,group by

总结:能用#就不用$

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章