重生之我在地球Online学JAVA day11
1、预编译SQL
预编译SQL有两个优势:性能更高、更安全(防止SQL注入)
2、SQL注入
(1)SQL注入:是通过操作输入的数据来修改事先定义好的SQL语句,以达到执行代码对服务器进行攻击的方法。
预编译SQL会防止SQL注入。
(2)参数占位符:
- #{...}
- 执行SQL时,会将#{…}替换为?,生成预编译SQL,会自动设置参数值
- 使用时机:参数传递,都使用#{…}
- ${...}
- 拼接SQL。直接将参数拼接在SQL语句中,存在SQL注入问题
- 使用时机:如果对表名、列表进行动态设置时使用
3、mybatis新增操作中主键返回功能 使用场景:在数据添加成功后,需要获取插入数据库数据的主键。 默认情况下,执行插入操作时,是不会主键值返回的。如果我们想要拿到主键值,需要在Mapper接口中的方法上添加一个Options注解,并在注解中指定属性useGeneratedKeys=true和keyProperty="实体类属性名" eg.@Options(useGeneratedKeys = true,keyProperty = "id")
评论
相关内容
0个评论
全部评论
点击登录,快来和大家讨论吧~
表情
图片
暂无评论
内容推荐
day1 二分查找 26.9.15
2
day42今天开始做伙伴匹配系统,目前只完成了前端初始化和主页的导航栏和底部栏的编写。抢阿里云云服务器没抢到,明天定个闹钟抢。今天收到最右的笔试了,后天晚上7点。还有约了一个自研电话初试,明天下午2点。用友的全栈工程师笔试和ai面还没有做。感觉9月份笔试面试确实多一些,希望在笔试面试中成长,一次错记住不足的地方并提升。算法一题,java基础。
2
🚩JavaD151、写了三段代码,没有代码提示,只有阿里巴巴代码规范插件2、"写完"和"写好"代码差距太大3、Kimi制定了一份52周的学习计划,每天都有具体的代码计划,希望能坚持
1
今天学习了:①Python基础之——四大序列(list、tuple、dict、set)和两大流程控制(条件判断/模式匹配+for/while循环)②Python函数之——函数的定义、调用以及五大类参数设置和传递
2
day2 移除元素[双指针/栈的思维] 26.9.16
1
