mybatis #和$区别

使用的jdbc api是不一样的,#使用的是preparedStatement能一定程度防止sql注入

不能混用,否则会当成$拼写sql

不能杜绝sql注入,因为有些符号放在sql引擎那里执行还是会产生转义,依然 可以注入

 

posted @ 2023-07-18 23:21  时间羚羊  阅读(11)  评论(0)    收藏  举报