首页
技术
登录
6mi
u
盘
搜
搜 索
技术
20200701——mybatis#与$
20200701——mybatis#与$
技术
2022-07-11
95
个人认知
#可以减少sql注入,因为实际上先会进行预编译,会将sql中的#{ }替换为?,然后调用PreparedStatement的set方法来赋值,所以传入的参数会被当成字符串进行处理
而$只是字符串的拼接
转载请注明原文地址:https://ipadbbs.8miu.com/read-19658.html
最新回复
(
0
)