在我们使用ibatis过程中,写sqlmap配置文件时经常会用到两个特殊的传值符号#和$符合,下面根据个人的分析总结,两者的区别。
1.数据类型匹配
#:会进行预编译,而且进行类型匹配;
$:不进行数据类型匹配。
如:
变量name的类型是string, 值是"张三"的时候
$name$ = 张三
#name# = '张三'
那么使用$就会报错,若要使用$的话,需要修改为’$name$’;
2.实现方式
$ 的作用实际上是字符串拼接,
select * from users where name= $name$
等效于
StringBuffer sb = newStringBuffer(256);
sb.append("select * from userswhere name=").append(name);
sb.toString();
#用于变量替换
select * from users where name = #name#
等效于
prepareStement=stmt.createPrepareStement("select * from users where name = ?")
prepareStement.setString(1,'张三');
3.#和$使用场景
(1) 变量的传递, 必须使用#,防止sql注入;# 是用prepareStement,能提高效率,
#方式一般用于传入添加/修改的值或查询/删除的where条件
(2) $只是简单的字符拼接而已,对于非变量部分, 那只能使用$, 实际上, 在很多场合,$也是有很多实际意义的
$方式一般用于传入数据库对象.例如传入表名.
例如:
select * from $tableName$ 对于不同的表执行统一的查询
update $tableName$ set name = #name# 每个实体一张表,改变不用实体的状态
特别说明, $只是字符串拼接,所以要特别小心sql注入问题。
(3)能同时使用#和$的时候,最好用#。