淺談Mybatis #和$區(qū)別以及原理
總結(jié):
1.#可以防止Sql 注入,它會(huì)將所有傳入的參數(shù)作為一個(gè)字符串來(lái)處理。
2.$ 則將傳入的參數(shù)拼接到Sql上去執(zhí)行,一般用于表名和字段名參數(shù),$ 所對(duì)應(yīng)的參數(shù)應(yīng)該由服務(wù)器端提供,前端可以用參數(shù)進(jìn)行選擇,避免 Sql 注入的風(fēng)險(xiǎn)
為什么?
為什么# 和 $ 的作用不同,Mybatis 對(duì)他們做了哪些慘無(wú)人道的處理,我們看一下下面的例子,并追蹤一下源碼總結(jié)。
示例代碼:
創(chuàng)建一個(gè) tb_class 表(具體字段不做解釋)。
創(chuàng)建一個(gè) ClassDao.java 并使用注解的方式 ,tableName 代表查詢的表,id代表主鍵 :
public interface ClassDao { /** * 測(cè)試 # 和 $ 符號(hào)區(qū)別 * @param tableName 表名 * @param id 主鍵 * @return */ @Select("select * from ${tableName} where class_id = #{id}") ClassInfo selectEntityByTableNameAndId(@Param("tableName") String tableName, @Param("id") Integer id); }
創(chuàng)建一個(gè)Test 方法:
@Test public void testMybatis() throws IOException { ClassInfo classInfo = classDao.selectEntityByTableNameAndId("tb_class", 1); System.err.println("classInfo : " + JSONObject.toJSONString(classInfo)); }
源碼分析:
看過(guò)代碼的小伙伴應(yīng)該知道, Mybatis 執(zhí)行 入口是 DefaultSqlSession.selectOne()方法。我們Debug 啟動(dòng) testMybatis()方法,并在 DefaultSqlSession.selectOne()添加斷點(diǎn),一行行執(zhí)行Mybatis 代碼:
一步步向下走,當(dāng)走到代碼: org.apache.ibatis.executor.statement.PreparedStatementHandler#query方法時(shí),可以看到 PreparedStatement 相信大家對(duì)這個(gè)應(yīng)該不會(huì)陌生,預(yù)編譯Sql并通過(guò)占位符的方式放置參數(shù),現(xiàn)在 我們對(duì)比一下我們?cè)?Dao 中的 sql : select * from ${tableName} where class_id = #{id}
如圖所示,我們會(huì)發(fā)現(xiàn), Mybatis 已經(jīng)將 sql中 ${tableName} 替換成了 tb_class ,#{id} 也已經(jīng)變成了 占位符 ?,生成了 Sql : select * from tb_class where class_id = ?。這已經(jīng)是一目了然了,Mybaitis 封裝了JDBC ,執(zhí)行時(shí)會(huì)將我們注解 或 Mapper 中的 Sql 和參數(shù)進(jìn)行處理,并交給 PreparedStatement 來(lái)執(zhí)行。
至于Mybatis怎么修改的Sql 大家可以Debug追蹤 org.apache.ibatis.mapping.BoundSql 中參數(shù) sql 來(lái)理解。
到此這篇關(guān)于淺談Mybatis #和$區(qū)別以及原理的文章就介紹到這了,更多相關(guān)Mybatis #和$區(qū)別內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
簡(jiǎn)單了解SPRINGIOC的底層原理演變過(guò)程
這篇文章主要介紹了簡(jiǎn)單了解SPRINGIOC的底層原理演變過(guò)程,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-10-10解決日期轉(zhuǎn)化Json異常- Date JSON parse error
這篇文章主要介紹了解決日期轉(zhuǎn)化Json異常- Date JSON parse error問題。具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-06-06使用Jenkins來(lái)構(gòu)建SVN+Maven項(xiàng)目的實(shí)現(xiàn)
這篇文章主要介紹了使用Jenkins來(lái)構(gòu)建SVN+Maven項(xiàng)目的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-09-09重新認(rèn)識(shí)Java中的ThreadLocal
ThreadLocal是JDK包提供的,它提供線程本地變量,如果創(chuàng)建一個(gè)ThreadLocal變量,那么訪問這個(gè)變量的每個(gè)線程都會(huì)有這個(gè)變量的一個(gè)副本,在實(shí)際多線程操作的時(shí)候,操作的是自己本地內(nèi)存中的變量,從而規(guī)避了線程安全問題2021-05-05Java中Stringbuild,Date和Calendar類的用法詳解
這篇文章主要為大家詳細(xì)介紹了Java中Stringbuild、Date和Calendar類的用法,文中的示例代碼講解詳細(xì),感興趣的小伙伴可以跟隨小編一起了解一下2023-04-04java中catalina.home與catalina.base區(qū)別點(diǎn)整理
在本篇文章里小編給大家整理的是關(guān)于java項(xiàng)目中catalina.home與catalina.base區(qū)別點(diǎn),需要的朋友們可以學(xué)習(xí)下。2020-02-02Java Swing JComboBox下拉列表框的示例代碼
這篇文章主要介紹了Java Swing JComboBox下拉列表框的示例代碼,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-12-12SpringBoot數(shù)據(jù)庫(kù)恢復(fù)的兩種方法mysqldump和mysqlbinlog
binlog用來(lái)實(shí)現(xiàn)主從復(fù)制,也常用來(lái)誤刪數(shù)據(jù)庫(kù)找回丟失的記錄,本文主要介紹了SpringBoot數(shù)據(jù)庫(kù)恢復(fù)的兩種方法mysqldump和mysqlbinlog,具有一定的參考價(jià)值,感興趣的可以了解一下2024-01-01