您的位置:首页 > 其它

ibatis中#和$符号的区别

2016-07-04 10:49 411 查看
ibatis中#和$符号的区别

 

在我们使用ibatis过程中,写sqlmap配置文件时经常会用到两个特殊的传值符号#和$符合,下面根据个人的分析总结,两者的区别。

 

1.      数据类型匹配

#:会进行预编译,而且进行类型匹配;

$:不进行数据类型匹配。

 

如:

变量name的类型是string, 值是"张三"的时候

              $name$ = 张三

              #name# = '张三'

那么使用$就会报错,若要使用$的话,需要修改为’$name$’;

 

2.      实现方式

$ 的作用实际上是字符串拼接,

         select * from users where name= $name$

         等效于

         StringBuffer sb = newStringBuffer(256);

         sb.append("select * from userswhere name=").append(name);

         sb.toString();

 

 #用于变量替换

        select * from users  where name = #name#

        等效于

        prepareStement=stmt.createPrepareStement("select * from users where name = ?")

       prepareStement.setString(1,'张三');

 

3.      #和$使用场景

(1)变量的传递, 必须使用#,防止sql注入;# 是用prepareStement,提示效率。

   #方式一般用于传入添加/修改的值或查询/删除的where条件

(2) $只是简单的字符拼接而已,对于非变量部分, 那只能使用$, 实际上, 在很多场合,$也是有很多实际意义的

             $方式一般用于传入数据库对象.例如传入表名.

             例如:

             select  * from  $tableName$  对于不同的表执行统一的查询

             update  $tableName$ set  name = #name#  每个实体一张表,改变不用实体的状态

             特别说明, $只是字符串拼接,所以要特别小心sql注入问题。

      (3)能同时使用#和$的时候,最好用#。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: