SqlMap.xml中$與#的區別
在Ibatis中我們使用SqlMap進行Sql查詢時需要引用引數,在引數引用中遇到的符號#和$之間的區分為,#可以進行與編譯,進行型別匹配,而$不進行資料型別匹配,
例如: select * from table where id = #id# ,其中如果欄位id為字元型,那麼#id#表示的就是'id'型別,如果id為整型,那麼#id#就是id型別。
select * from table where id = $id$ ,如果欄位id為整型,Sql語句就不會出錯,但是如果欄位id為字元型,那麼Sql語句應該寫成 select * from table where id = '$id$'
$ 的作用實際上是字串拼接,
select * from $tableName$
等效於
StringBuffer sb = new StringBuffer(256);
sb.append("select * from ").append(tableName);
sb.toString();
#用於變數替換
select * from table where id = #id#
等效於
prepareStement = stmt.createPrepareStement("select * from table where id = ?")
prepareStement.setString(1,'abc');
說道這裡, 總結一下, 什麼時候用$,什麼時候 用 #
對於變數部分, 應當使用#, 這樣可以有效的防止sql注入, 未來,# 都是用到了prepareStement,這樣對效率也有一定的提升
$只是簡單的字元拼接而已,對於非變數部分, 那隻能使用$, 實際上, 在很多場合,$也是有很多實際意義的
例如
select * from $tableName$ 對於不同的表執行統一的查詢
update $tableName$ set status = #status# 每個實體一張表,改變不用實體的狀態
特別提醒一下, $只是字串拼接, 所以要特別小心sql注入問題。