Mybatis的书写XML遇到的坑

这段时间在京东实习,没想到在写mybatis时遇到那么多小问题,这些问题其实注意点就可以避免的,做个阶段性的小总结。

1、#{} 和 ${} 是mybatis提供的两种动态sql的语法。

2、在预编译阶段,#{}被解析成一个站位符 ?, ${}只是简单的字符串拼接。所以从安全性上讲,尽量使用#{},可以防止sql注入。

3、#{}参数替换发生在DBMS中, ${}参数替换发生在动态解析过程中。

4、#{}会将所有传入数据解析成字符,即自动加‘’号,所以使用排序当 order by sort diretion 时,不能用#{},会解析成order by ‘sort’ ’diretion‘,排序无效了,应使用${} ,但 limit offset limit 可以使用 #{}。

5、注意xml里面的 中文空格!!!今天因为这个报了好多错。。

猜你喜欢

转载自blog.csdn.net/lcgoing/article/details/82685640
今日推荐