MybatisPlus #{param}和${param}的用法詳解
作用
mybatis-plus接口mapper方法中的注解(如@Select)或者xml(如)傳入的參數(shù)是通過#{param}或者${param}來獲取值。
區(qū)別
1.解析方式:
#{param}:會進行預編譯,而且進行類型匹配,最后進行變量替換,括號中可以添加映射類型如
#{param,javaType=int,jdbcType=NUMERIC}
${param}:只實現(xiàn)字符串拼接,并不進行數(shù)據(jù)類型匹配
${param}表達式主要用戶獲取配置文件數(shù)據(jù),DAO接口中的參數(shù)信息,當 $ 出現(xiàn)在映射文件的 SQl 語句中時創(chuàng)建的不是預編譯的 SQL ,而是字符串的拼接有可能會導致 SQL 注入的問題,所以一般使用 $ 接收 DAO 參數(shù)時,這些參數(shù)一般是字段名,表名等.例如 order by {column}
${} 獲取 DAO 參數(shù)數(shù)據(jù)時,參數(shù)必須使用 @param 注解進行修飾
#{} 獲取 DAO 參數(shù)數(shù)據(jù)時,假如參數(shù)個數(shù)多于一個,可有選擇的使用@param
2.使用
#{param}:變量值的傳遞,必須使用#,使用#{param}就等于使用了PrepareStatement這種占位符的形式,提高效率??梢苑乐箂ql注入等等問題。
#{param}方式一般用于傳入where條件參數(shù)值
@Select( "<script>" + "select * from student where id= #{param,javaType=int,jdbcType=NUMERIC}"+ "</script> ")
${param}:$只是只是簡單的字符串拼接,要特別小心sql注入問題,對應非變量部分,只能用$。$方式一般用于傳入數(shù)據(jù)庫對象,比如這種group by 字段 ,order by 字段,表名,字段名等沒法使用占位符的就需要使用${param}
<select id="getStatistics" resultType="map"> select count(*) from t_statistic group by ${param} </select>
到此這篇關于MybatisPlus #{param}和${param}的用法詳解的文章就介紹到這了,更多相關MybatisPlus #{param}和${param}內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Springboot GET和POST請求參數(shù)獲取方式小結
Spring Boot GET和POST請求參數(shù)獲取是開發(fā)人員經(jīng)常需要解決的問題,本文主要介紹了Springboot GET和POST請求參數(shù)獲取方式小結,具有一定的參考價值,感興趣的可以了解一下2023-09-09Java synchronized線程交替運行實現(xiàn)過程詳解
這篇文章主要介紹了Java synchronized線程交替運行實現(xiàn)過程詳解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下2020-11-11Mybatis的@select和@SelectProvider注解方式動態(tài)SQL語句解讀
這篇文章主要介紹了Mybatis的@select和@SelectProvider注解方式動態(tài)SQL語句,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-12-12mybatis批量添加,批量更新之前如何判斷是否已經(jīng)存在
這篇文章主要介紹了mybatis批量添加,批量更新之前如何判斷是否已經(jīng)存在,具有很好的參考價值,希望對的有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2022-08-08