国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

首頁 php教程 PHP開發(fā) Mybatis中#{}和${}傳參的區(qū)別及#和$的區(qū)別小結(jié)

Mybatis中#{}和${}傳參的區(qū)別及#和$的區(qū)別小結(jié)

Jan 05, 2017 pm 05:20 PM

最近在用mybatis,之前用過ibatis,整體來說差不多,不過還是遇到了不少問題,再次記錄下,

比如說用#{},和${}傳參的區(qū)別,

使用#傳入?yún)?shù)是,sql語句解析是會加上"",例如select * from table where name = #{name} ,傳入的name為小李,那麼最後印出來的就是

select * from table where name = '小李',就是會當(dāng)成字串來解析,這樣相比於$的好處是比較明顯對的吧,#{}傳參能防止sql注入,如果你傳入的參數(shù)為單引號',那麼如果使用${},這種方式那麼是會報(bào)錯的,

另外一種場景是,如果你要做動態(tài)的排序,比如order by column,這個時候務(wù)必要用${},因?yàn)槿绻闶褂昧?{},那麼印出來的將會是

select * from table order by 'name' ,這樣是沒用,

目前來看,能用#就不要用$,

mybatis中的#和$的區(qū)別

1. #將傳入的資料都當(dāng)成一個字串,會對自動傳入的資料加一個雙引號。如:order by #user_id#,如果傳入的值是111,那麼解析成sql時的值為order by "111", 如果傳入的值是id,則解析成的sql為order by "id".

2. $將傳入的資料直接顯示產(chǎn)生在sql中。如:order by $user_id$,如果傳入的值是111,那麼解析成sql時的值為order by user_id, 如果傳入的值是id,則解析成的sql為order by id.

3 . #方式能夠很大程度上防止sql注入?!?br>

4.$方式無法防止Sql注入。

5.$方式一般用於傳入資料庫對象,例如傳入表名. 

6.一般能用#的就別用$.

MyBatis排序時使用order by 動態(tài)參數(shù)時需要注意,用$而不是#

字串替換

預(yù)設(shè)情況下,使用#{}格式的語法會導(dǎo)致MyBatis建立預(yù)處理語句屬性並以它為背景設(shè)定安全的值(例如?)。這樣做很安全,很迅速也是首選做法,有時你只想直接在SQL語句中插入一個不改變的字串。例如,像ORDER BY,你可以這樣來使用:

ORDER BY ${columnName}

這裡MyBatis不會修改或轉(zhuǎn)義字串。

重要:接受從使用者輸出的內(nèi)容並提供給語句中不變的字串,這樣做是不安全的。這會導(dǎo)致潛在的SQL注入攻擊,因此你不應(yīng)該允許使用者輸入這些字段,或通常自行轉(zhuǎn)義並檢查。

Mybatis中$和#的區(qū)別簡單小結(jié)

前不久,有人來我們公司面試,我們的經(jīng)理問道了這個問題,我也是一知半解,所以就去百度了一番。

其實(shí)差別很簡單的,舉例大家就會明白的。寫一句SQL-例如:select * from user_role where user_code = "100";

這句話而言,需要寫成select * from ${tableName} where user_code = #{userCode}

所以,$直接拼成sql的,#符則會以字串的形式與sql進(jìn)行拼接。


更多Mybatis中#{}和${}傳參的區(qū)別及#和$的區(qū)別小結(jié)相關(guān)文章請關(guān)注PHP中文網(wǎng)!


本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)