mybatis 中#与$的区别

来源:互联网 发布:工行私人银行待遇知乎 编辑:程序博客网 时间:2024/05/17 02:37

MyBatis/Ibatis中#和$的区别


#{} 解析的是占位符?可以防止SQL注入,比如打印出来的语句 select * from table where id=?


然而${} 则是不能防止SQL注入打印出来的语句 select * from table where id=2 实实在在的参数

0 0
原创粉丝点击