Mybatis中#和$的取参数值问题总结
PreparedStatement:可以使用通配符操作SQL,因为在为String类型赋值的时候,可以自动加单引号,因此不需要考虑单引号问题,所以建议用#Statement:必须使用字符串拼接的方式来操作SQL,一定要注意单引号问题,${}就是Statement模式,但是会有SQL注入危险。Emp getEmpByEid(String eid);1.当只传一个参数时,#{},可以填任意参数获取值select eid,ename,age,sex from emp where eid = #{任何
原创
2020-07-17 16:34:34 ·
426 阅读 ·
0 评论