摘要:
{}与${}区别 1. “ {}”使用的是preparedStatement方式预处理,就是使用了占位符来填充数据防止SQL注入. 3. ${}使用的是statement方式进行sql语句的拼接操作,有SQL注入风险。 映射文件配置: 测试代码: 测试结果: 3. ${}使用时必须在接口的参数上面使 阅读全文
posted @ 2019-07-12 21:51
不生产bug只搬运bug
阅读(267)
评论(0)
推荐(0)
浙公网安备 33010602011771号