mybaties 使用时遇到的小问题


假如:id=“zhan”

${id} 不带类型传值  不可以防止sql注入   传回来的是zhan

#{id} 带类型传值  可以防止sql注入 传回来的是“zhan”

注:我也不知道什么是sql注入

statementType="STATEMENT"  动态加载时需要说明的 一般都用${}


你可能感兴趣的:(${},#{},statementType,mybaties)