1. 程式人生 > >MyBatis # $區別

MyBatis # $區別

方式一:

<select id="getUserById" resultType="User" parameterType=”int”>

         SELECT id,Name

         FROM User

WHERE id=#{id}

</select>

方式二:

<select id="getUserById" resultType="User

" parameterType=”int”>

         SELECT id,Name

         FROM User

WHERE id=${id}

</select>

方式一、二的主要區別是,方式一使用的引數化方法查詢,二使用的是拼接方式,如果想要防止sql注入,要儘量使用方式一。