MyBatis中关于xml映射文件的${}和#{}细节使用_mybatis xml 将计算结果作为values #{}-CSDN博客

网站介绍:文章浏览阅读853次。在xml文件中编写SQL语句的坑:因为错误使用${}了插入语句导致向数据库中插入数据失败,正确的SQL语句应为原因是:#{}传参会把serial字段值当作字符串,这样的做法比${}传参安全性高,可以防止恶意SQL注入${}传参只会正常解析,没有加上字符串,控制台打印的SQL语句为### SQL: 就可以验证这点报错如下:修改为#{}传参后:..._mybatis xml 将计算结果作为values #{}