add by zhj: 简单来说,${}是直接进行SQL拼接,不经过任何处理;#{}会进行客户端预编译,将其用?占位符替换,然后用setXXX设置其值,在setXXX时会进行安全转义,类型转换,解决SQL注入并正确拼接到SQL。 原文:https://cloud.tencent.com/develo Read More
posted @ 2025-06-27 20:43 奋斗终生 Views(15) Comments(0) Diggs(0)