(SpringBoot)第九章第二节:MyBatis之增、删、改、查

本文详细介绍了如何在SpringBoot中使用MyBatis进行数据库操作,包括增、删、改、查的基础操作,以及如何处理SQL注入问题。此外,还讲解了MyBatis的动态SQL功能,如if、trim、where、set和foreach标签的使用,以应对复杂的查询条件和数据处理需求。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一:说明

(1)如何传参

在接口的方法中传递参数时可以直接传参,但是当字段过多时,就不那么合适了。因此我们直接传递对象,然后赋值时直接使用对象中的属性

例如后面查询例子
在这里插入图片描述

(2)#{}${}

在MyBatis中,#{}${}是两种不同的参数注入方式,它们在SQL语句中的使用有一些重要的区别

  • #{}(预编译): 使用#{}时,MyBatis会自动将传入的值进行预编译处理,将参数值安全地嵌入SQL语句中。这样可以有效防止SQL注入攻击,因为用户输入的数据不会直接拼接到SQL语句中
  • ${}(直接替换):直接将参数的值拼接到SQL语句中,不进行预编译处理。这种方式更像是简单的字符串替换,可以用于处理一些特殊需求,但是也容易引发SQL注入问题,因为用户输入的数据直接嵌入到SQL语句中

尽管推荐使用#{}来防止SQL注入,但有一些情况下

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

快乐江湖

创作不易,感谢支持!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值