您的位置:首页 > 其它

Mybatis 中 $ 与 # 的区别

2013-10-12 22:01 148 查看
1. ${} 是直接进行替换,原样输出,不安全;

2. #{}作为字符串进行替换,能够预编译,有效防止sql注入!

所以CONCAT(CONCAT('%', #{param}), '%')可以等同于'%${param}%'
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: