"#{}"和"${}"的区别详解

#{}和${}的选择使用原则

优先使用#{}取参,特殊情况才使用${}的方式:当你传入参数是数据库对象参数(比如表名,order by的字段名等,因为这些参数不需要单引号对)

#{}和${}的区别

关于#{}

1、#{}等同于占位符?,会自动对传入的字符串数据加一对单引号,可以避免Sql注入。
2、#{}可以接收简单类型值或Pojo属性值。 如果parameterType传输单个简单类型值,#{}括号中可以是任意名称。

关于${}

1、${}将传入的数据直接显示生成在Sql中,只是简单的拼接。如:order by ${id},如果传入的值是id,则解析成的Sql为order by id。

2、 可 以 接 收 简 单 类 型 值 或 P o j o 属 性 值 , 如 果 p a r a m e t e r T y p e 传 输 单 个 简 单 类 型 的 时 候 , {}可以接收简单类型值或Pojo属性值,如果parameterType传输单个简单类型的时候, PojoparameterType{}括号中只能是“value”这个字符串

总结:

1、$方式一般用于传入数据库对象,例如传入表名、order by 的字段

2、一般能用#的就别用$.

你可能感兴趣的:("#{}"和"${}"的区别详解)