淺談Mybatis #和$區(qū)別以及原理
總結(jié):
1.#可以防止Sql 注入,它會將所有傳入的參數(shù)作為一個字符串來處理。
2.$ 則將傳入的參數(shù)拼接到Sql上去執(zhí)行,一般用于表名和字段名參數(shù),$ 所對應的參數(shù)應該由服務器端提供,前端可以用參數(shù)進行選擇,避免 Sql 注入的風險
為什么?
為什么# 和 $ 的作用不同,Mybatis 對他們做了哪些慘無人道的處理,我們看一下下面的例子,并追蹤一下源碼總結(jié)。
示例代碼:
創(chuàng)建一個 tb_class 表(具體字段不做解釋)。
創(chuàng)建一個 ClassDao.java 并使用注解的方式 ,tableName 代表查詢的表,id代表主鍵 :
public interface ClassDao {
/**
* 測試 # 和 $ 符號區(qū)別
* @param tableName 表名
* @param id 主鍵
* @return
*/
@Select("select * from ${tableName} where class_id = #{id}")
ClassInfo selectEntityByTableNameAndId(@Param("tableName") String tableName, @Param("id") Integer id);
}
創(chuàng)建一個Test 方法:
@Test
public void testMybatis() throws IOException {
ClassInfo classInfo = classDao.selectEntityByTableNameAndId("tb_class", 1);
System.err.println("classInfo : " + JSONObject.toJSONString(classInfo));
}
源碼分析:
看過代碼的小伙伴應該知道, Mybatis 執(zhí)行 入口是 DefaultSqlSession.selectOne()方法。我們Debug 啟動 testMybatis()方法,并在 DefaultSqlSession.selectOne()添加斷點,一行行執(zhí)行Mybatis 代碼:

一步步向下走,當走到代碼: org.apache.ibatis.executor.statement.PreparedStatementHandler#query方法時,可以看到 PreparedStatement 相信大家對這個應該不會陌生,預編譯Sql并通過占位符的方式放置參數(shù),現(xiàn)在 我們對比一下我們在 Dao 中的 sql : select * from ${tableName} where class_id = #{id}

如圖所示,我們會發(fā)現(xiàn), Mybatis 已經(jīng)將 sql中 ${tableName} 替換成了 tb_class ,#{id} 也已經(jīng)變成了 占位符 ?,生成了 Sql : select * from tb_class where class_id = ?。這已經(jīng)是一目了然了,Mybaitis 封裝了JDBC ,執(zhí)行時會將我們注解 或 Mapper 中的 Sql 和參數(shù)進行處理,并交給 PreparedStatement 來執(zhí)行。
至于Mybatis怎么修改的Sql 大家可以Debug追蹤 org.apache.ibatis.mapping.BoundSql 中參數(shù) sql 來理解。
到此這篇關于淺談Mybatis #和$區(qū)別以及原理的文章就介紹到這了,更多相關Mybatis #和$區(qū)別內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Java+MySql圖片數(shù)據(jù)保存與讀取的具體實例
之前一直沒有做過涉及到圖片存儲的應用,最近要做的東東涉及到了這個點,就做了一個小的例子算是對圖片存儲的初試吧2013-06-06
SpringMVC 參數(shù)綁定相關知識總結(jié)
這篇文章主要介紹了SpringMVC 參數(shù)綁定相關知識總結(jié),幫助大家更好的理解和學習使用SpringMVC,感興趣的朋友可以了解下2021-03-03
SpringBoot利用限速器RateLimiter實現(xiàn)單機限流的示例代碼
本文主要介紹了SpringBoot利用限速器RateLimiter實現(xiàn)單機限流的示例代碼,文中通過示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下2022-01-01
Spring?Boot?Admin?添加報警提醒和登錄驗證功能的具體實現(xiàn)
報警提醒功能是基于郵箱實現(xiàn)的,當然也可以使用其他的提醒功能,如釘釘或飛書機器人提醒也是可以的,但郵箱報警功能的實現(xiàn)成本最低,所以本文我們就來看郵箱的報警提醒功能的具體實現(xiàn)2022-01-01
idea?Maven?插件?docker-maven-plugin?打包docker鏡像上傳到遠程倉庫的過程詳解
這篇文章主要介紹了idea Maven插件docker-maven-plugin打包docker鏡像上傳到遠程倉庫,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-05-05

