#{}:

1、  是预编译

2、  编译成占位符

3、  可以防止sql注入

4、  自动判断数据类型

5、  一个参数时,可以使用任意参数名称进行接收

 

${}:

1、  非预编译

2、  sql的直接拼接

3、  不能防止sql注入

4、  需要判断数据类型,如果是字符串,需要手动添加引号。

5、  一个参数时,参数名称必须是value,才能接收参数。

相关文章:

  • 2021-07-20
  • 2022-12-23
  • 2021-08-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-24
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-08-29
  • 2022-12-23
  • 2021-05-31
  • 2021-09-09
相关资源
相似解决方案