mybatis 中#与$的区别
来源:互联网 发布:麦克风扩音软件 编辑:程序博客网 时间:2024/04/30 00:55
1. #将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。
如:order by #user_id#,如果传入的值是111,那么解析成sql时的值为order by "111",
如果传入的值是id,则解析成的sql为order by "id".
2. $将传入的数据直接显示生成在sql中。如:order by $user_id$,
如果传入的值是111,那么解析成sql时的值为order by 111,
如果传入的值是id,则解析成的sql为order by id.
3. #方式能够很大程度防止sql注入。
4. $方式无法防止Sql注入。
5. $方式一般用于传入数据库对象,例如传入表名.
6. 一般能用#的就别用$.
ps:在使用mybatis中还遇到<![CDATA[]]>的用法,在该符号内的语句,将【不会】被当成字符串来处理,而是直接当成sql语句,比如要执行一个存储过程。
0 0
- mybatis 中#与$的区别
- Mybatis 中 $ 与 # 的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- mybatis 中#与$的区别
- 最小的k个数
- CocoaPosd详解
- codeforces 608B Hamming Distance Sum 部分和+思路转换
- 关于OPENGL与OPENGL ES的区别
- symfony2中对异常的处理,个人总结
- mybatis 中#与$的区别
- SpringMVC整合DWR(Maven项目+jetty插件运行)
- shell 练习
- iOS symbol(s) not found for architecture i386 BUG解决办法
- Android 系统启动流程简介
- linux PATH环境变量设置与读取
- 如何修改Vs2008环境变量windowsSdkDir,对于找不到"windows.h"
- matplotlib核心剖析