在Mybatis中使用#{},和使用${}有什么区别?

1.#{}是预编译处理,${}是字符串替换。 2.Mybatis在处理#{}时,会将sql中的#{}替换为?号,调用PrepareStatement的set方法来赋值; 3.Mybatis在处理${}时,就是把${}替换成变量的值。 4.使用#{}可以有效的防止SQL注入,提高系统安全性。
posted @ 2019-05-08 10:37  早上起床喝酸_奶  阅读(1179)  评论(0编辑  收藏  举报