淺談Mybatis #和$區(qū)別以及原理
總結(jié):
1.#可以防止Sql 注入,它會(huì)將所有傳入的參數(shù)作為一個(gè)字符串來(lái)處理。
2.$ 則將傳入的參數(shù)拼接到Sql上去執(zhí)行,一般用于表名和字段名參數(shù),$ 所對(duì)應(yīng)的參數(shù)應(yīng)該由服務(wù)器端提供,前端可以用參數(shù)進(jìn)行選擇,避免 Sql 注入的風(fēng)險(xiǎn)
為什么?
為什么# 和 $ 的作用不同,Mybatis 對(duì)他們做了哪些慘無(wú)人道的處理,我們看一下下面的例子,并追蹤一下源碼總結(jié)。
示例代碼:
創(chuàng)建一個(gè) tb_class 表(具體字段不做解釋?zhuān)?/p>
創(chuàng)建一個(gè) ClassDao.java 并使用注解的方式 ,tableName 代表查詢(xún)的表,id代表主鍵 :
public interface ClassDao {
/**
* 測(cè)試 # 和 $ 符號(hào)區(qū)別
* @param tableName 表名
* @param id 主鍵
* @return
*/
@Select("select * from ${tableName} where class_id = #{id}")
ClassInfo selectEntityByTableNameAndId(@Param("tableName") String tableName, @Param("id") Integer id);
}
創(chuàng)建一個(gè)Test 方法:
@Test
public void testMybatis() throws IOException {
ClassInfo classInfo = classDao.selectEntityByTableNameAndId("tb_class", 1);
System.err.println("classInfo : " + JSONObject.toJSONString(classInfo));
}
源碼分析:
看過(guò)代碼的小伙伴應(yīng)該知道, Mybatis 執(zhí)行 入口是 DefaultSqlSession.selectOne()方法。我們Debug 啟動(dòng) testMybatis()方法,并在 DefaultSqlSession.selectOne()添加斷點(diǎn),一行行執(zhí)行Mybatis 代碼:

一步步向下走,當(dāng)走到代碼: org.apache.ibatis.executor.statement.PreparedStatementHandler#query方法時(shí),可以看到 PreparedStatement 相信大家對(duì)這個(gè)應(yīng)該不會(huì)陌生,預(yù)編譯Sql并通過(guò)占位符的方式放置參數(shù),現(xiàn)在 我們對(duì)比一下我們?cè)?Dao 中的 sql : select * from ${tableName} where class_id = #{id}

如圖所示,我們會(huì)發(fā)現(xiàn), Mybatis 已經(jīng)將 sql中 ${tableName} 替換成了 tb_class ,#{id} 也已經(jīng)變成了 占位符 ?,生成了 Sql : select * from tb_class where class_id = ?。這已經(jīng)是一目了然了,Mybaitis 封裝了JDBC ,執(zhí)行時(shí)會(huì)將我們注解 或 Mapper 中的 Sql 和參數(shù)進(jìn)行處理,并交給 PreparedStatement 來(lái)執(zhí)行。
至于Mybatis怎么修改的Sql 大家可以Debug追蹤 org.apache.ibatis.mapping.BoundSql 中參數(shù) sql 來(lái)理解。
到此這篇關(guān)于淺談Mybatis #和$區(qū)別以及原理的文章就介紹到這了,更多相關(guān)Mybatis #和$區(qū)別內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Java+MySql圖片數(shù)據(jù)保存與讀取的具體實(shí)例
之前一直沒(méi)有做過(guò)涉及到圖片存儲(chǔ)的應(yīng)用,最近要做的東東涉及到了這個(gè)點(diǎn),就做了一個(gè)小的例子算是對(duì)圖片存儲(chǔ)的初試吧2013-06-06
SpringMVC 參數(shù)綁定相關(guān)知識(shí)總結(jié)
這篇文章主要介紹了SpringMVC 參數(shù)綁定相關(guān)知識(shí)總結(jié),幫助大家更好的理解和學(xué)習(xí)使用SpringMVC,感興趣的朋友可以了解下2021-03-03
利用Java實(shí)現(xiàn)簡(jiǎn)單的猜數(shù)字小游戲
這篇文章主要為大家詳細(xì)介紹了如何利用java語(yǔ)言實(shí)現(xiàn)猜數(shù)字小游戲,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-04-04
SpringBoot利用限速器RateLimiter實(shí)現(xiàn)單機(jī)限流的示例代碼
本文主要介紹了SpringBoot利用限速器RateLimiter實(shí)現(xiàn)單機(jī)限流的示例代碼,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-01-01
Spring?Boot?Admin?添加報(bào)警提醒和登錄驗(yàn)證功能的具體實(shí)現(xiàn)
報(bào)警提醒功能是基于郵箱實(shí)現(xiàn)的,當(dāng)然也可以使用其他的提醒功能,如釘釘或飛書(shū)機(jī)器人提醒也是可以的,但郵箱報(bào)警功能的實(shí)現(xiàn)成本最低,所以本文我們就來(lái)看郵箱的報(bào)警提醒功能的具體實(shí)現(xiàn)2022-01-01
idea?Maven?插件?docker-maven-plugin?打包docker鏡像上傳到遠(yuǎn)程倉(cāng)庫(kù)的過(guò)程詳解
這篇文章主要介紹了idea Maven插件docker-maven-plugin打包docker鏡像上傳到遠(yuǎn)程倉(cāng)庫(kù),本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-05-05

