博客
关于我
【Mybatis】-mybatis中传递参数时,会加上单引号
阅读量:370 次
发布时间:2019-03-04

本文共 429 字,大约阅读时间需要 1 分钟。

一、项目描述

今天对项目进行改BUG的时候,遇到了一个查找数据的时候,总是不对,于是自己就开始DEBUG,但是发现传入的参数也都没有问题啊,所以想到不是代码的问题,那就是sql的问题。

 

于是我就跟着断点一步一步的走,发现sql语句好像也没有错,自己就查了查相关的知识。

 

二、解决方案

将#改成$符号

三、相关知识

 (1)使用#{参数}传入会加上单引号,sql语句解析是会加上'',

select * from table where name = #{name}

比如上面的语句中的变量name传入为小东c,那么打印出来的结构就是 

select * from table where name ='小东c'

就会当成字符串来解析,这样相比于$的好处就是防止sql注入。 

 (2) ${}

另外的一种场景是,如果要做动态的排序,比如 order by column ,这个时候务必要用${},因为如果你使用了#{},那么打印出来的将是下面这样的,这样是没有用的。

 

转载地址:http://jphe.baihongyu.com/

你可能感兴趣的文章
MySQL中地理位置数据扩展geometry的使用心得
查看>>
Mysql中存储引擎简介、修改、查询、选择
查看>>
Mysql中存储过程、存储函数、自定义函数、变量、流程控制语句、光标/游标、定义条件和处理程序的使用示例
查看>>
mysql中实现rownum,对结果进行排序
查看>>
mysql中对于数据库的基本操作
查看>>
Mysql中常用函数的使用示例
查看>>
MySql中怎样使用case-when实现判断查询结果返回
查看>>
Mysql中怎样使用update更新某列的数据减去指定值
查看>>
Mysql中怎样设置指定ip远程访问连接
查看>>
mysql中数据表的基本操作很难嘛,由这个实验来带你从头走一遍
查看>>
Mysql中文乱码问题完美解决方案
查看>>
mysql中的 +号 和 CONCAT(str1,str2,...)
查看>>
Mysql中的 IFNULL 函数的详解
查看>>
mysql中的collate关键字是什么意思?
查看>>
MySql中的concat()相关函数
查看>>
mysql中的concat函数,concat_ws函数,concat_group函数之间的区别
查看>>
MySQL中的count函数
查看>>
MySQL中的DB、DBMS、SQL
查看>>
MySQL中的DECIMAL类型:MYSQL_TYPE_DECIMAL与MYSQL_TYPE_NEWDECIMAL详解
查看>>
MySQL中的GROUP_CONCAT()函数详解与实战应用
查看>>