午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

Mybatis之#{}與${}的區別使用詳解

瀏覽:143日期:2023-10-23 18:51:43

1.兩種取值方式的差異

mapper.xml映射文件

<select resultMap='empResultMap' databaseId='mysql'> select * from t_emp WHERE emp_id=${id} and emp_name=#{name} </select>

java查詢代碼 params 為 id=1 ,name=”小紅”

@Test public void testSelect() { InputStream resourceAsStream = ConfigTest.class.getResourceAsStream('../classes/mybatis-config.xml'); SqlSessionFactory sqlSessionFactory = new SqlSessionFactoryBuilder().build(resourceAsStream); SqlSession sqlSession = sqlSessionFactory.openSession(); EmployeeMapper mapper2 = sqlSession.getMapper(EmployeeMapper.class); Employee employee2 = mapper2.selectEmployeeByCondition2(1,'xiaohong'); System.out.println(employee2); }

結果

==> Preparing: select * from t_emp WHERE emp_id=1 and emp_name=? ==> Parameters: xiaohong(String)<== Columns: emp_id, emp_name, emp_email, emp_tel, emp_dep, emp_status<==Row: 1, xiaohong , 123@qq.com, 123, 1, 0<== Total: 112345

1.1 #{}

從上述代碼可以看出 #{} 在原生jdbc語句中會用 ?占位符來表示。這樣做可以防止sql注入

1.2${}

從上述代碼可以看出 ${} 是直接把param 拼到原生sql上

2.什么時候該使用什么方式

從上述示例可以看出 #{} 與${}的作用都是取值,同時#{}還可以防止sql注入更安全。是否表示在以后代碼中就用#{}呢? 當然不是這樣的,比如某電商系統的訂單表數據量太龐大,不得以分表來保存數據。該電商的工程師最后決定將該表按年月進行分表(t_order_201701,t_order_201702…)。這個時候我們該采用那個中方式進行查詢呢,如我要查詢17年6月份的全部訂單? 你可能想當然的認為這個容易,只要把年月動態傳入到sql中就可以了如下:

<select resultMap='orderResultMap' databaseId='mysql'> select * from t_order_#{createYM} WHERE DATE_FORMAT(create_date,’%Y%m’)=${createYM}+’’ </select>123

結果

==> Preparing: select * from from t_order_? WHERE DATE_FORMAT(create_date,’%Y%m’)=’201706’==> Parameters: 201706(Integer)12

很顯然該語句是執行不了的,此時就要采用${}

<select resultMap='orderResultMap' databaseId='mysql'> select * from t_order_${createYM} WHERE DATE_FORMAT(create_date,’%Y%m’)=${createYM}+’’ </select>

拼裝的原生jdbcsql

==> Preparing: select * from from t_order_201706 WHERE DATE_FORMAT(create_date,’%Y%m’)=’201706’==> Parameters: 201706(Long)12

很顯然這條sql可以執行。

3.總結

動態 sql 是 mybatis 的主要特性之一,在 mapper 中定義的參數傳到 xml 中之后,在查詢之前 mybatis 會對其進行動態解析。mybatis 為我們提供了兩種支持動態 sql 的語法:#{} 以及 ${} 。

1、#相當于對數據 加上 雙引號,$相當于直接顯示數據。2、#{} : 根據參數的類型進行處理,比如傳入String類型,則會為參數加上雙引號。#{} 傳參在進行SQL預編譯時,會把參數部分用一個占位符 ? 代替,這樣可以防止 SQL注入。3、${} : 將參數取出不做任何處理,直接放入語句中,就是簡單的字符串替換,并且該參數會參加SQL的預編譯,需要手動過濾參數防止 SQL注入。4、因此 mybatis 中優先使用 #{};當需要動態傳入 表名或列名時,再考慮使用 ${} , 比較特殊,他的應用場景是需要動態傳入表名或列名時使用,mybatis 排序時使用orderby動態參數時需要注意,用$而不是#

到此這篇關于Mybatis之#{}與${}的區別詳解的文章就介紹到這了,更多相關Mybatis #{}與${}內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Mybatis 數據庫
相關文章:
主站蜘蛛池模板: 俺去啦最新网址 | 秋霞网av | 久久久久黄色片 | 99这里只有精品视频 | 成人午夜视频免费看 | 亚洲天堂中文字幕 | 97超碰国产在线 | 青草影院在线观看 | 国产日韩欧美精品在线 | 日韩在线中文 | 日本成人一区二区 | 日本精品在线 | 91色在线视频 | 一区二区亚洲视频 | 一级特黄色大片 | 青青草影视 | 尹人综合 | 亚洲欧美一区二区三区四区 | 亚洲国产欧洲 | 国产又色又爽又黄的 | 中文色网 | 337p粉嫩色噜噜噜大肥臀 | 久久久久| 午夜av一区二区 | 超碰青娱乐 | 黄色国产视频 | 亚洲精品亚洲 | 亚洲天堂中文字幕在线观看 | 免费观看黄色小视频 | 国产午夜视频在线 | 日本成人一级片 | 一区二区免费视频 | av中文字幕网 | 午夜av一区 | 亚洲一区二区三区免费观看 | 91视频免费观看网站 | 小说av | 日本99热| 激情自拍偷拍 | 亚洲免费看片 | a级片在线观看免费 |