"#{}"和"${}"的区别详解

#{}和${}的选择使用原则

优先使用#{}取参,特殊情况才使用${}的方式:当你传入参数是数据库对象参数(比如表名,order by的字段名等,因为这些参数不需要单引号对)

#{}和${}的区别

关于#{}

1、#{}等同于占位符?,会自动对传入的字符串数据加一对单引号,可以避免Sql注入。
2、#{}可以接收简单类型值或Pojo属性值。 如果parameterType传输单个简单类型值,#{}括号中可以是任意名称。

关于${}

1、${}将传入的数据直接显示生成在Sql中,只是简单的拼接。如:order by ${id},如果传入的值是id,则解析成的Sql为order by id。

2、 P o j o p a r a m e t e r T y p e {}可以接收简单类型值或Pojo属性值,如果parameterType传输单个简单类型的时候, {}括号中只能是“value”这个字符串

总结:

1、$方式一般用于传入数据库对象,例如传入表名、order by 的字段

2、一般能用#的就别用$.

猜你喜欢

转载自blog.csdn.net/qq_43670845/article/details/89388973