mybatis # $的區別

来源:https://www.cnblogs.com/fengquan-blog/archive/2019/10/25/11735843.html
-Advertisement-
Play Games

1 #是將傳入的值當做字元串的形式,eg:select id,name,age from student where id =#{id},當前端把id值1,傳入到後臺的時候,就相當於 select id,name,age from student where id ='1'. 2 $是將傳入的數據直 ...


1 #是將傳入的值當做字元串的形式,eg:select id,name,age from student where id =#{id},當前端把id值1,傳入到後臺的時候,就相當於 select id,name,age from student where id ='1'.

2 $是將傳入的數據直接顯示生成sql語句,eg:select id,name,age from student where id =${id},當前端把id值1,傳入到後臺的時候,就相當於 select id,name,age from student where id = 1.  

3 使用#可以很大程度上防止sql註入。(語句的拼接  #{xxx},使用的是PreparedStatement,會有類型轉換,比較安全 簡單的說就是#{}是經過預編譯的,是安全的,${}是未經過預編譯的,僅僅是取變數的值,是非安全的,存在SQL註入。)

4 但是如果使用在order by 中就需要使用 $.

 5 在大多數情況下還是經常使用#,但在不同情況下必須使用$.


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 場景 SpringCloud-使用熔斷器儀錶盤監控熔斷: https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/102673599 SpringCloud -創建統一的依賴管理: https://blog.csdn.net/BADAO_L ...
  • 之前我們瞭解了一條查詢語句的執行流程,並介紹了執行過程中涉及的處理模塊。一條查詢語句的執行過程一般是經過連接器、分析器、優化器、執行器等功能模塊,最後到達存儲引擎。 那麼,一條 SQL 更新語句的執行流程又是怎樣的呢? 首先我們創建一個表 user_info,主鍵為 id,創建語句如下: CREAT ...
  • 1 工廠模式(Factory) 1.1 簡單工廠模式 1.2 工廠方法模式 1.3 抽象工廠模式 2 單例模式(Singleton) 3 建造模式(Build) 4 原型模式(Proto) 5 適配器模式(Adapter) 將一個類的介面轉換成客戶希望的另外一個介面。Adapter模式使得原本由於接 ...
  • 引子 媽媽要我的時候已經40歲了。她一定是下了很大的決定才決定終究還是想要個女孩,希望這個女孩可以解救她的孤獨。上高三的時候,有次又是因為哥哥的事情,媽媽把我從學校接回家。一個勁兒的問我怎麼辦好。在我能和她一起思考前的50多年裡,她該是多麼無助。所以當我不斷看自己的掌紋,上面的起起伏伏。在想這一切解 ...
  • 前言 相信大部分開發者對下麵這張架構圖並不陌生吧,現在很多網站/應用都採用了動靜分離的架構進行部署。博主的博客也不例外,主機採用的是阿裡雲的 ECS,使用 CDN 做靜態內容分發,不過靜態文件還是存儲在 ECS,採用的是 Nginx 做動靜分離。今天我們來學習一下如何使用阿裡雲 OSS 做動靜分離。 ...
  • 前言 今天我們來看看備忘錄模式【MementoPattern】,我們平時寫文檔的時候一不小心寫錯了一些字或者刪除了一些東西怎麼辦呢?不用怕、Windows裡面提供了Ctrl+Z,後退一步,可以一直後退。這個東西怎麼實現的呢?我們記得之前講過一個命令模式。命令保存的是發起人的具體命令(對應的行為)、我 ...
  • 運行springboot項目報錯: *************************** APPLICATION FAILED TO START *************************** Description: Field userMapper in com.whohim.spri ...
  • 2019-10-24-23:21:17 目錄 1.抽象的方法 2.抽象類 3.抽象類和抽象方法的使用 4.抽象類的註意事項 5.案例代碼 1.抽象的方法 What:如果父類當中的方法不確定如何進行{}方法體實現,那麼這就是一個抽象方法。 抽象方法:就是加上abstract關鍵字,然後去掉大括弧,直接 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...