mybatis整理

关于@Param( )注解

  • 基本类型的参数或者String类型,需要加上。
  • 引用类型不需要加。
  • 如果只有一个基本类型的话,可以忽略,但是建议大家都加上。
  • 我们在SQL中引用的就是我们这里的@Param()中设定的属性名 。
  • 如果不使用@Param()注解,mapper文件也不需要使用paramterType这个参数,Mybatis会根据实体类的类型自动识别并匹配javaBean。
  • 如果不使用@Param()注解,在写sql语句的时候mapper文件需要使用paramterType这个参数,并且在#{}时候不能直接填入属性的名称,需要使用@Param()注解里的参数.属性名。

#{} 和 ${}

  • #{}是预编译,${}是字符串替换。
  • Mybatis在处理#{}时,会将sql中#{}部分替换为?,使用PreparedStatement的set方法来赋值,Mybatis在处理${}时,就是把${}替换成变量的值。
  • 使用#{}可以有效的防止sql注入,提高系统安全性。
  • ${value}value值有限制只能写对应的value值不能随便写,因为${}不会自动进行jdbc类型转换。
  • 如果需要在查询语句中 动态指定表名,就只能使用${}。
  • 能使用占位符的地方,最好优先使用#{}。
  • 不支持使用占位符的地方,就只能使用${},典型情况就是动态参数。

你可能感兴趣的:(mybatis,mybatis)