#是一个占位符,$是拼接符。
使用 # 能够防止sql注入,$不能避免注入攻击。
使用#parameterName方式引用参数的时候,Mybatis会把传入的参数当成是一个字符串,自动添加双引号。
使用$parameterName引用参数时,不做任何处理,直接将值拼接在sql语句中。
#是一个占位符,$是拼接符。
使用 # 能够防止sql注入,$不能避免注入攻击。
使用#parameterName方式引用参数的时候,Mybatis会把传入的参数当成是一个字符串,自动添加双引号。
使用$parameterName引用参数时,不做任何处理,直接将值拼接在sql语句中。