在mybatis接口mapper文件中引用传入的参数是通过#{param}或者${param}来使用的。
至于mybatisl中#{}和${}的区别其实很简单,但是之前一直没有理解清楚,网上一堆错误的理解。所以在这里记录一下
其实这个问题很简单。
select * from t_user where name = #{param}
使用#{}就等于使用了PrepareStatement这种占位符的形式。可以防止sql注入等等问题。
select count(*), from t_user group by ${param}
这种group by ,order by没法使用占位符的就需要使用${}
这里展开说一下关于PrepareStatement的好处。
数据库有个功能叫绑定变量,就是针对一条sql预编译生成多个执行计划,如果只是参数改变的重复sql,绑定变量则会提高很大的性能。PrepareStatement就会使用数据库的绑定变量的功能。
原文:http://my.oschina.net/u/2250599/blog/520808