1.#{}相当于对数据加上双引号,预编译的时候表示一个占位符号。

通过#{}可以实现preparedStatement向占位符中设置值,自动进行java类型和jdbc类型转换,#{}可以有效防止sql注入。#{}可以接收简单类型值或pojo属性值。如果parameterType传输单个简单类型值,#{}括号中可以是value或其它名称。

将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。如:order by #user_id#,
如果传入的值是111,那么解析成sql时的值为order by "111"。
如果传入的值是id,则解析成的sql为order by "id"。

2. ${}相当于直接显示数据,预编译的时候表示拼接sql串。

通过 可以将parameterType传入的内容拼接在sql中且不进行jdbc类型转换, 可 以 将 p a r a m e t e r T y p e 传 入 的 内 容 拼 接 在 s q l 中 且 不 进 行 j d b c 类 型 转 换 , {}可以接收简单类型值或pojo属性值,如果parameterType传输单个简单类型值,${}括号中只能是value。

将传入的数据直接显示生成在sql中。如:order by $user_id$,
如果传入的值是111,那么解析成sql时的值为order by user_id。
如果传入的值是id,则解析成的sql为order by id。

注意:
(1)简单类型就是不是自己定义的类型

(2)模糊查询:’%${value}%’ 不可漏掉单引号