#{}:相当于JDBC中的PreparedStatement
${}:是输出变量的值
简单的说:
#{}是经过预编译的,是安全的;
${}是未经过预编译的,仅仅是取变量的值,是非安全的,存在SQL注入
#{}:相当于JDBC中的PreparedStatement
${}:是输出变量的值
简单的说:
#{}是经过预编译的,是安全的;
${}是未经过预编译的,仅仅是取变量的值,是非安全的,存在SQL注入
上一篇:查询表结构sql
下一篇:SQLServer中修改字段为空
=: 单等于是赋值==: 双等于是比较(1)equals和==的区别: ==:比较的是数字(基本数据
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M