【Java面試】Mybatis中#{}和${}的區別是什麼?

来源:https://www.cnblogs.com/mic112/archive/2022/06/13/16371076.html
-Advertisement-
Play Games

一個工作2年的粉絲,被問到一個Mybatis裡面的基礎問題。 他跑過來調戲我,說Mic老師,你要是能把這個問題回答到一定高度,請我和一個月奶茶。 這個問題是: ”Mybatis裡面#{}和${}的區別是什麼“ 下麵看看普通人和高手對這個問題的回答。 普通人: Mybatis裡面#{}和${}的區別: ...


一個工作2年的粉絲,被問到一個Mybatis裡面的基礎問題。

他跑過來調戲我,說Mic老師,你要是能把這個問題回答到一定高度,請我和一個月奶茶。

這個問題是: ”Mybatis裡面#{}和${}的區別是什麼“

下麵看看普通人和高手對這個問題的回答。

普通人:

Mybatis裡面#{}和${}的區別:

${}是一種可以動態替換的。

{}是一種占位符。

高手:

好的,關於這個問題我從幾個方面來回答。

首先,Mybatis提供到的#號占位符和$號占位符,都是實現動態SQL的一種方式,通過這兩種方式把參數傳遞到XML之後,

在執行操作之前,Mybatis會對這兩種占位符進行動態解析。

號占位符,等同於jdbc裡面的?號占位符。

它相當於向PreparedStatement中的預處理語句中設置參數,

而PreparedStatement中的sql語句是預編譯的,SQL語句中使用了占位符,規定了sql語句的結構。

並且在設置參數的時候,如果有特殊字元,會自動進行轉義。

所以#號占位符可以防止SQL註入。

carbon-202204221206001

而使用$的方式傳參,相當於直接把參數拼接到了原始的SQL裡面,Mybatis不會對它進行特殊處理。

carbon-202204221206002

所以$和#最大的區別在於,前者是動態參數,後者是占位符, 動態參數無法防止SQL註入的問題,所以在實際應用中,應該儘可能的使用#號占位符。

另外,$符號的動態傳參,可以適合應用在一些動態SQL場景中,比如動態傳遞表名、動態設置排序欄位等。

以上就是我對這個問題的理解。

總結

一些小的細節如果不註意,就有可能造成巨大的經濟損失。

比如現如今還是會有一些網站出現SQL註入導致信息泄露的問題。

如果有任何面試問題、職業發展問題、學習問題,都可以私信我。

file

版權聲明:本博客所有文章除特別聲明外,均採用 CC BY-NC-SA 4.0 許可協議。轉載請註明來自 Mic帶你學架構
如果本篇文章對您有幫助,還請幫忙點個關註和贊,您的堅持是我不斷創作的動力。歡迎關註「跟著Mic學架構」公眾號公眾號獲取更多技術乾貨!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 目錄 一.簡介 二.效果演示 三.源碼下載 四.猜你喜歡 零基礎 OpenGL (ES) 學習路線推薦 : OpenGL (ES) 學習目錄 >> OpenGL ES 基礎 零基礎 OpenGL (ES) 學習路線推薦 : OpenGL (ES) 學習目錄 >> OpenGL ES 轉場 零基礎 O ...
  • 算術運算符 +:正值運算符 / 加法運算符 int x = 4 + 22; -:負值運算符 / 減法運算符 int y = 61 - 23; *:乘法運算符 int num = 5; printf("%i\n", num * num); // 輸出 25 /:除法運算符 C 語言裡面的 整數除法 是 ...
  • Java 零錢通項目 項目要求:使用 Java 開發 零錢通項目 , 可以完成收益入賬,消費,查看明細,退出系統等功能。 1. 面向過程 1)首先是這樣一個菜單界面 由於不管選擇什麼,都需要至少執行一次,所以考慮do...while迴圈結構。 boolean loop = true; do { Sy ...
  • 前言 學習eureka的過程中,配置了本地多節點,發現節點間數據不同步,自己找源碼發現eureka.client.service-url.default-zone 配置有誤,default-zone應該為defaultZone,該配置配置在EurekaClientConfigBean中,如果未配置d ...
  • 目錄 一.簡介 二.效果演示 三.源碼下載 四.猜你喜歡 零基礎 OpenGL (ES) 學習路線推薦 : OpenGL (ES) 學習目錄 >> OpenGL ES 基礎 零基礎 OpenGL (ES) 學習路線推薦 : OpenGL (ES) 學習目錄 >> OpenGL ES 轉場 零基礎 O ...
  • 今天給大家分享 3 個比較冷門的知識 第一個:神奇的字典鍵 Python學習交流Q群:906715085#### some_dict = {} some_dict[5.5] = "Ruby" some_dict[5.0] = "JavaScript" some_dict[5] = "Python" ...
  • 面試的時候,總會遇到這麼一個場景。 1. 場景分析 面試官:你們的服務的QPS是多少? 我:我們的服務高峰期訪問量還挺大的,大約是3萬吧。 面試官:這麼大的訪問量,你們的伺服器能撐住嗎?有加緩存嗎? 我:有的,我們使用了Redis做緩存,介面優先查詢緩存,緩存不存在,才訪問資料庫。這樣可以減少資料庫 ...
  • 前言 本文摘自清華大學出版《深入淺出Python量化交易實戰》一書的讀書筆記,這裡把作者用KNN模式做的交易策略,換成了邏輯回歸模型,試 試看策略的業績會有怎樣的變化。 二話不說,上梯子,導庫拉數據: Python學習交流Q群:906715085### import pandas as pd imp ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...