mybatis中的mapper.xml文件中#,$的区别
来源:互联网 发布:淘宝美工助手破解 编辑:程序博客网 时间:2024/05/29 15:35
首先说明,mybatis默认情况下会将所有的sql进行预编译。
1.什么是预编译
sql预编译指的是数据库驱动在发送sql语句和参数给DBMS(Database Management System)之前,JDBC使用PreparedStatement对象来抽象预编译语句,使用预编译。预编译后产生的PreparedStatement对象会缓存下来,这样DBMS在执行语句相同而参数不同的sql时,可以直接使用PreparedStatement对象,不需要进行重新编译。
2. # 和 $ 的区别
mybatis在对sql语句进行预编译之前,会对sql进行动态解析,解析为一个BoundSql对象,对动态sql中的 # 和 $处理也在此处
#{ } :解析为一个JDBC预编译语句的菜蔬标识符
select * from user where name = #{name} 解析为 select * from user where name =?
一个#{ } 解析为一个占位符 ?
${ } : 仅仅为一个纯粹的String替换,在动态sql解析阶段会进行变量替换
select * from user where name = ${name} 解析为 select * from user where name = "帅哥"
可见使用${name},预编译之前name已经不是变量了,而是一个常量"帅哥"
ps:${ }变量替换在动态sql解析阶段 #{ }变量替换在DBMS中
3.能使用#{ }的地方就用#{ }
预编译的sql可以重复利用,性能比${ }好。
${}在预编译钱已经被变量替换,会造成sql注入问题
select * from ${tabelname} where name = #{name}
假设我们的参数tablename为“user;delete user;--” 那么在sql动态解析阶段,预编译之前的sql就变为了
select * from user;delete user;-- where name = ?
--之后的语句作为注释,不起作用。而前半部分的语句偷偷包含了一个删除表数据的sql!!!!
4.表名作为变量时,必须使用${ }
表名是一个字符串,使用#{}时占位符替换参数时会带上单引号‘’,这会导致sql错误
select * from #{tabelname} where name = #{name} 变为
select * from ‘user’ where name = '帅哥'
sql语法表名加单引号是错误的,需要反引号
- mybatis中的mapper.xml文件中#,$的区别
- MyBatis的mapper.xml文件中$和#的区别
- MyBatis Mapper.xml文件中 $和#的区别
- mybatis mapper.xml文件中$和#的使用区别
- Mybatis Mapper文件中的$和#的区别
- mybatis中xml格式的mapper文件中接收入参时#和$的区别?
- Mybatis中Mapper.xml文件中的update语句写法
- MyBatis中的mapper.xml文件需要注意的
- Mybatis中Mapper.xml之${}和#{}的区别
- MyBatis mapper.xml文件中的curd语句
- mybatis框架的mapper.xml文件中sql的使用方法:
- mybatis 的mapper文件中的$和#的区别
- Mybatis 3.1中 Mapper XML 文件 的学习详解
- Mybatis 3.1中 Mapper XML 文件 的学习详解
- Mybatis 3.1中 Mapper XML 文件 的学习详解
- Mybatis 3.1中 Mapper XML 文件 的学习详解
- Mybatis 3.1中 Mapper XML 文件 的学习详解
- Mybatis 3.1中 Mapper XML 文件 的学习详解
- 问题记录(1)opencv配置测试
- JAVA多线程和并发基础面试问答
- Spring+SpringMVC+MyBatis+easyUI整合优化篇(三)代码测试
- 疯狂Activiti6连载(8)Activiti数据查询(一)
- 如何成为月薪2万以上的程序员?
- mybatis中的mapper.xml文件中#,$的区别
- (Math)矩阵求导
- zTree+jFreeChart+docx4j的中文API
- 1109. Group Photo (25)
- java IO 之 字节流
- Java中以字符流形式操作文件中的编码问题
- 19.1 FrontPage 服务器扩展
- 2017 CCPC 秦皇岛站总结
- 《谷歌是如何运营的》小记