mybatis中${}和#{}的區(qū)別以及底層原理分析
${}和#{}的區(qū)別以及底層原理
${}
不會自動加 ' ',如果傳入?yún)?shù)為簡單類型,那么必須寫 ${value},如果是對象,寫的是${屬性名};
底層解析的時候只要sql語句包含 ${ } ,在創(chuàng)建cofigration對象的時候,這條sql就會被解析成動態(tài)類型的語句,底層不會把 ${ } 轉成 " ? "(不做處理),只會在使用Mapper接口代理對象進行數(shù)據(jù)操作的時候把#{ }轉成 " ? ",之后再調(diào)用JDBC進行賦值,把${ }轉成mapper接口的參數(shù)值,所以會存在SQL注入的問題
#{}
對于字符串會自動加 ' ',如果傳入?yún)?shù)為簡單類型,可以寫 ${任意值},如果是對象,寫的是${屬性名}
底層解析的時候如果sql語句只包含 #{ } ,這條sql就會被解析成靜態(tài)類型的語句,會把 #{ }轉成 " ? ",進行數(shù)據(jù)操作時調(diào)用JDBC進行賦值
#{}和${}取值符號
如圖,兩個方法的參數(shù)類型為簡單類型,簡單類型包括8大基本類型和String
- 1. #{}取值符號會自動為String類型的參數(shù)加上‘’單引號
- 2. ${}取值符號不會自動為String加上‘’單引號
當sql標簽的查詢代碼是 select * from t_user where username = ‘lyx’;
這種情況,需要使用自動加上單引號的#{}:select * from t_user where username = #{username}
當查詢數(shù)據(jù)降序排序時:
UserDao接口如下:

select * from t_user order by 排序字段名 desc
UserMapper.xml文件如下:

調(diào)用

- queryUserOrderByColumn(String column)運行結果

- queryUserOrderByColumn2(String column)運行結果2

- 看數(shù)據(jù)庫中的數(shù)據(jù),說明方法1沒有成功降序排序

所以對于動態(tài)排序的sql語句,要用${},而不用#{}
對于排序正確 的代碼是
select * from t_user order by username desc
如果使用#{},會自動為String類型添加單引號,變成
select * from t_user order by 'username' desc
所以查不到數(shù)據(jù)
來看使用${}的第二種情況:模糊查詢
sql語句應該是,
LIKE_ (單個任意字符) 列名 LIKE ‘張_' LIKE % (任意長度的任意字符) 列名 LIKE ‘張%'

顯然,使用 ${},不自動添加單引號才是正確的
調(diào)用運行

運行結果:

總結
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
- Mybatis中#{}和${}傳參的區(qū)別及#和$的區(qū)別小結
- MyBatis中#{}和${}的區(qū)別詳解
- MyBatis 中 ${}和 #{}的正確使用方法(千萬不要亂用)
- MyBatis中使用#{}和${}占位符傳遞參數(shù)的各種報錯信息處理方案
- MyBatis中#{}?和?${}?的區(qū)別和動態(tài)?SQL詳解
- 詳解mybatis #{}和${}的區(qū)別、傳參、基本語法
- MyBatis 探秘之#{} 與 ${} 參傳差異解碼(數(shù)據(jù)庫連接池筑牢數(shù)據(jù)交互根基)
- MyBatis中#{}和${}的區(qū)別及底層原理、適用場景和安全風險
相關文章
InputStreamReader 和FileReader的區(qū)別及InputStream和Reader的區(qū)別
這篇文章主要介紹了InputStreamReader 和FileReader的區(qū)別及InputStream和Reader的區(qū)別的相關資料,需要的朋友可以參考下2015-12-12
SpringCloud_Eureka服務注冊與發(fā)現(xiàn)基礎及構建步驟
Eureka服務注冊中心,主要用于提供服務注冊功能,當微服務啟動時,會將自己的服務注冊到Eureka Server,這篇文章主要介紹了SpringCloud中Eureka的配置及詳細使用,需要的朋友可以參考下2023-01-01
Springboot搭建JVM監(jiān)控(Springboot + Prometheus +&n
在應用開發(fā)時,監(jiān)控報警必不可少,本文主要介紹了Springboot搭建JVM監(jiān)控(Springboot + Prometheus + Grafana),具有一定的參考價值,感興趣的可以了解一下2024-05-05
java實現(xiàn)文件夾上傳功能實例代碼(SpringBoot框架)
在web項目中上傳文件夾現(xiàn)在已經(jīng)成為了一個主流的需求,下面這篇文章主要給大家介紹了關于java實現(xiàn)文件夾上傳功能(springBoot框架)的相關資料,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下2023-04-04

