#{}和${}的选择使用原则
优先使用#{}取参,特殊情况才使用${}的方式:当你传入参数是数据库对象参数(比如表名,order by的字段名等,因为这些参数不需要单引号对)
#{}和${}的区别
关于#{}
1、#{}等同于占位符?,会自动对传入的字符串数据加一对单引号,可以避免Sql注入。
2、#{}可以接收简单类型值或Pojo属性值。 如果parameterType传输单个简单类型值,#{}括号中可以是任意名称。
关于${}
1、${}将传入的数据直接显示生成在Sql中,只是简单的拼接。如:order by ${id},如果传入的值是id,则解析成的Sql为order by id。
2、 {}括号中只能是“value”这个字符串
总结:
1、$方式一般用于传入数据库对象,例如传入表名、order by 的字段
2、一般能用#的就别用$.