MyBatis 中 ${}和 #{}千万不要乱用

2024-03-15 11:38
文章标签 mybatis 不要 千万 乱用

本文主要是介绍MyBatis 中 ${}和 #{}千万不要乱用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、#{}是预编译处理,MyBatis在处理#{ }时,它会将sql中的#{ }替换为?,然后调用PreparedStatement的set方法来赋值,传入字符串后,会在值两边加上单引号,如上面的值 “4,44,514”就会变成“ ‘4,44,514’ ”;

2、 是 字 符 串 替 换 , 在 处 理 是 字 符 串 替 换 , M y B a t i s 在 处 理 时 , 它 会 将 s q l 中 的 {}是字符串替换,在处理{ }是字符串替换, MyBatis在处理{ }时,它会将sql中的 MyBatis,sql{ }替换为变量的值,传入的数据不会加两边加上单引号。

注意:使用${ }会导致sql注入,不利于系统的安全性!SQL注入:就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。常见的有匿名登录(在登录框输入恶意的字符串)、借助异常获取数据库信息等

package com.xiaobu.mapper;import com.xiaobu.base.mapper.MyMapper;
import com.xiaobu.entity.Country;import java.util.List;/*** @author xiaobu* @version JDK1.8.0_171* @date on  2018/11/27 19:21* @description V1.0*/
public interface CountryMapper extends MyMapper<Country> {/*** 功能描述:通过#{}来进行查询** @param ids id* @return java.util.List<com.xiaobu.entity.Country>* @author xiaobu* @date 2019/7/26 11:53* @version 1.0*/List<Country> findList(String ids);/*** 功能描述:通过${}来进行查询** @param ids id* @return java.util.List<com.xiaobu.entity.Country>* @author xiaobu* @date 2019/7/26 11:53* @version 1.0*/List<Country> findList2(String ids);/*** 功能描述: 通过foreach来进行查询** @param ids id* @return java.util.List<com.xiaobu.entity.Country>* @author xiaobu* @date 2019/7/26 11:53* @version 1.0*/List<Country> findListByForEach(List<Integer> ids);
}
<?xml version="1.0" encoding="UTF-8" ?><!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd" >
<mapper namespace="com.xiaobu.mapper.CountryMapper"><select id="findList" resultType="com.xiaobu.entity.Country">select * from country where id in (#{ids} )</select><select id="findList2" resultType="com.xiaobu.entity.Country">select * from country where id in (${ids} )</select><select id="findListByForEach"  parameterType="List" resultType="com.xiaobu.entity.Country">select * from country where id in<foreach collection="list" index="index" item="item" open="(" separator="," close=")">#{item}</foreach></select>
</mapper>
 @Testpublic void  countTotal(){//统计总数 SELECT COUNT(Id) FROM countryExample example = new Example(City.class);int count =countryMapper.selectCountByExample(example);System.out.println("count = " + count);//按条件查询  SELECT COUNT(Id) FROM countryCountry country = new Country();//country.setCountryname("1234");int conunt2 = countryMapper.selectCount(country);System.out.println("conunt2 = " + conunt2);}@Testpublic void  findList(){//Preparing: select * from country where id in ( '1,2,3')List<Country> countries = countryMapper.findList("1,2,3");//countries = [Country(countryname=Angola, countrycode=AO)]System.out.println("countries = " + countries);//报错   There is no getter for property named 'ids' in 'class java.lang.StringList<Country> countries2 = countryMapper.findList2("1,2,3");System.out.println("countries2 = " + countries2);}@Testpublic void  findListByForeach(){//Preparing: select * from country where id in ( ? , ? , ? )//Parameters: 1(Integer), 2(Integer), 3(Integer)List<Integer> list = new ArrayList<>(3);list.add(1);list.add(2);list.add(3);List<Country> countries2 = countryMapper.findListByForEach(list);System.out.println("countries2 = " + countries2);}

foreach 说明

  1. item表示集合中每一个元素进行迭代时的别名,
  2. index指 定一个名字,用于表示在迭代过程中,每次迭代到的位置,
  3. open表示该语句以什么开始,
  4. separator表示在每次进行迭代之间以什么符号作为分隔符,
  5. close表示以什么结束。
  6. collection指参数类型

这篇关于MyBatis 中 ${}和 #{}千万不要乱用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/811856

相关文章

Spring Boot项目中结合MyBatis实现MySQL的自动主从切换功能

《SpringBoot项目中结合MyBatis实现MySQL的自动主从切换功能》:本文主要介绍SpringBoot项目中结合MyBatis实现MySQL的自动主从切换功能,本文分步骤给大家介绍的... 目录原理解析1. mysql主从复制(Master-Slave Replication)2. 读写分离3.

Mybatis 传参与排序模糊查询功能实现

《Mybatis传参与排序模糊查询功能实现》:本文主要介绍Mybatis传参与排序模糊查询功能实现,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录一、#{ }和${ }传参的区别二、排序三、like查询四、数据库连接池五、mysql 开发企业规范一、#{ }和${ }传参的

基于SpringBoot+Mybatis实现Mysql分表

《基于SpringBoot+Mybatis实现Mysql分表》这篇文章主要为大家详细介绍了基于SpringBoot+Mybatis实现Mysql分表的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可... 目录基本思路定义注解创建ThreadLocal创建拦截器业务处理基本思路1.根据创建时间字段按年进

将Mybatis升级为Mybatis-Plus的详细过程

《将Mybatis升级为Mybatis-Plus的详细过程》本文详细介绍了在若依管理系统(v3.8.8)中将MyBatis升级为MyBatis-Plus的过程,旨在提升开发效率,通过本文,开发者可实现... 目录说明流程增加依赖修改配置文件注释掉MyBATisConfig里面的Bean代码生成使用IDEA生

Spring Boot + MyBatis Plus 高效开发实战从入门到进阶优化(推荐)

《SpringBoot+MyBatisPlus高效开发实战从入门到进阶优化(推荐)》本文将详细介绍SpringBoot+MyBatisPlus的完整开发流程,并深入剖析分页查询、批量操作、动... 目录Spring Boot + MyBATis Plus 高效开发实战:从入门到进阶优化1. MyBatis

MyBatis 动态 SQL 优化之标签的实战与技巧(常见用法)

《MyBatis动态SQL优化之标签的实战与技巧(常见用法)》本文通过详细的示例和实际应用场景,介绍了如何有效利用这些标签来优化MyBatis配置,提升开发效率,确保SQL的高效执行和安全性,感... 目录动态SQL详解一、动态SQL的核心概念1.1 什么是动态SQL?1.2 动态SQL的优点1.3 动态S

Spring Boot结成MyBatis-Plus最全配置指南

《SpringBoot结成MyBatis-Plus最全配置指南》本文主要介绍了SpringBoot结成MyBatis-Plus最全配置指南,包括依赖引入、配置数据源、Mapper扫描、基本CRUD操... 目录前言详细操作一.创建项目并引入相关依赖二.配置数据源信息三.编写相关代码查zsRArly询数据库数

Spring Boot 整合 MyBatis 连接数据库及常见问题

《SpringBoot整合MyBatis连接数据库及常见问题》MyBatis是一个优秀的持久层框架,支持定制化SQL、存储过程以及高级映射,下面详细介绍如何在SpringBoot项目中整合My... 目录一、基本配置1. 添加依赖2. 配置数据库连接二、项目结构三、核心组件实现(示例)1. 实体类2. Ma

Mybatis从3.4.0版本到3.5.7版本的迭代方法实现

《Mybatis从3.4.0版本到3.5.7版本的迭代方法实现》本文主要介绍了Mybatis从3.4.0版本到3.5.7版本的迭代方法实现,包括主要的功能增强、不兼容的更改和修复的错误,具有一定的参考... 目录一、3.4.01、主要的功能增强2、selectCursor example3、不兼容的更改二、

mybatis-plus分页无效问题解决

《mybatis-plus分页无效问题解决》本文主要介绍了mybatis-plus分页无效问题解决,原因是配置分页插件的版本问题,旧版本和新版本的MyBatis-Plus需要不同的分页配置,感兴趣的可... 昨天在做一www.chinasem.cn个新项目使用myBATis-plus分页一直失败,后来经过多方