国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|JAVA教程|ASP教程|編程技術|正則表達式|

服務器之家 - 編程語言 - JAVA教程 - MyBatis中#號與美元符號的區(qū)別

MyBatis中#號與美元符號的區(qū)別

2020-07-26 12:39java1993666 JAVA教程

#{變量名}可以進行預編譯、類型匹配等操作,#{變量名}會轉化為jdbc的類型。很多朋友不清楚在mybatis中#號與美元符號的不同,接下來通過本文給大家介紹兩者的區(qū)別,感興趣的朋友參考下吧

#{變量名}可以進行預編譯、類型匹配等操作,#{變量名}會轉化為jdbc的類型。

?
1
select * from tablename where id = #{id}

假設id的值為12,其中如果數據庫字段id為字符型,那么#{id}表示的就是'12',如果id為整型,那么id就是12,并且MyBatis會將上面SQL語句轉化為jdbc的select * from tablename where id=?,把?參數設置為id的值。

${變量名}不進行數據類型匹配,直接替換。

?
1
select * from tablename where id = ${id}

如果字段id為整型,sql語句就不會出錯,但是如果字段id為字符型, 那么sql語句應該寫成

?
1
select * from table where id = '${id}'

#方式能夠很大程度防止sql注入。

$方式無法方式sql注入。

$方式一般用于傳入數據庫對象,例如傳入表名。

盡量多用#方式,少用$方式。

mybatis框架作為一款半自動化的持久層框架,其sql語句都要我們自己來手動編寫,這個時候當然需要防止sql注入。其實Mybatis的sql是一個具有“輸入+輸出”功能,類似于函數的結構,如下:

?
1
2
3
4
select id="getBlogById" resultType="Blog" parameterType=”int”>
select id,title,author,content
from blog where id=#{id}
</select>

這里,parameterType標示了輸入的參數類型,resultType標示了輸出的參數類型。回應上文,如果我們想防止sql注入,理所當然地要在輸入參數上下功夫。上面代碼中高亮部分即輸入參數在sql中拼接的部分,傳入參數后,打印出執(zhí)行的sql語句,會看到sql是這樣的:

?
1
select id,title,author,content from blog where id = ?

不管輸入什么參數,打印出的sql都是這樣的。這是因為mybatis啟用了預編譯功能,在sql執(zhí)行前,會先將上面的sql發(fā)送給數據庫進行編譯,執(zhí)行時,直接使用編譯好的sql,替換占位符“?”就可以了。因為sql注入只能對編譯過程起作用,所以這樣的方式就很好地避免了sql注入的問題。

以上所述是小編給大家介紹的MyBatis中#號與美元符號的區(qū)別,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對服務器之家網站的支持!

原文鏈接:http://blog.csdn.net/java1993666/article/details/54377036

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 在线观看特色大片免费网站 | 婷婷综合久久 | 日本一区二区电影 | 老师的朋友2 | 欧美黄视频 | 日韩婷婷| 欧美资源在线 | 国产精品免费一区二区 | 99精品视频免费观看 | 亚洲高清日本 | 黄色免费视频在线观看 | 99热少妇 | 国产精品免费自拍 | 久久国产成人 | 日韩精品极品视频在线观看免费 | 欧美成人综合在线 | 欧美精品1区 | 艹逼逼视频 | 色婷婷综合久久久中字幕精品久久 | 免费黄色小片 | 精品一二三区 | www久久久| 久久国产区| 国产精品视频一二三区 | 国产精品久久久久久久 | 天天干天天操 | 国产精品一区二区不卡 | 免费的一级毛片 | 亚洲成人久久久久 | 欧美久久久久久久久久久 | 日韩精品在线观看中文字幕 | 久色视频在线观看 | 国产精品久久久久久一区二区三区 | 欧美另类国产 | jizz国产 | 日韩精品一区在线 | 国产资源在线播放 | 亚洲欧美在线观看 | 在线视频一区二区三区 | 中文字幕国产日韩 | 偷拍自拍第一页 |