mybatis中#{}與#{}的區別

1、#{} 可以很大程度防止sql注入

2、${} 無法防止sql注入,

3、$一般用於傳入數據庫對象,例如傳入表名

4、一般能用#號的別用$

5、mybatis排序使用order by動態參數時注意使用$而不是#

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章