MyBatis的映射文件中#{}和${}的区别

. #{}是占位符,如果参数是普通类型(int,double,String...),#{形参名可任意},如果参数是对象类型,#{属性名}; 
    ${}是sql拼接符号,如果参数是普通类型(int,double,String...),${value} 如果参数是对象类型,${属性名};. #{}是采用预编译传参,参数在dbms中起作用,可以有效防止sql注入;
    ${}是直接拼接参数,本质是字符串替换,参数在dbms前起作用,不能防止sql注入;.#{}在解析时自带引号;${}在sql解析时,会原样输出不会带引号.

总结:能用#{},就不要用${};表名作参数时,必须用${};order by 时, 参数作为排序列名时必须用 ${};

你可能感兴趣的:(sql,java,数据库)