mybatis 中#与$的区别

来源:互联网 发布:上证指数算法 编辑:程序博客网 时间:2024/06/03 16:31

#{} 解析的是占位符?可以防止SQL注入,比如打印出来的语句 select  from table where id=?*

然而${} 则是不能防止SQL注入打印出来的语句 select * from table where id=2 实实在在的参数