参数占位符

参数占位符

1、#{ }会替换为 ? , 防止sql注入,

2、${ }拼sql,会存在sql注入问题,

3、使用时机,

  * 参数传递的时候: #{ }

  * 表名活列名不固定的情况下,${ }

posted @ 2022-09-28 21:15  SHINIAN200  阅读(83)  评论(0)    收藏  举报