重生之我在地球Online学JAVA day11

1、预编译SQL 预编译SQL有两个优势:性能更高、更安全(防止SQL注入) image-20221210202222206.png 2、SQL注入 (1)SQL注入:是通过操作输入的数据来修改事先定义好的SQL语句,以达到执行代码对服务器进行攻击的方法。 预编译SQL会防止SQL注入。 (2)参数占位符:

  • #{...}
    • 执行SQL时,会将#{…}替换为?,生成预编译SQL,会自动设置参数值
    • 使用时机:参数传递,都使用#{…}
  • ${...}
    • 拼接SQL。直接将参数拼接在SQL语句中,存在SQL注入问题
    • 使用时机:如果对表名、列表进行动态设置时使用

3、mybatis新增操作中主键返回功能 使用场景:在数据添加成功后,需要获取插入数据库数据的主键。 默认情况下,执行插入操作时,是不会主键值返回的。如果我们想要拿到主键值,需要在Mapper接口中的方法上添加一个Options注解,并在注解中指定属性useGeneratedKeys=true和keyProperty="实体类属性名" eg.@Options(useGeneratedKeys = true,keyProperty = "id")

0个评论
点击登录,快来和大家讨论吧~
表情
图片
暂无评论
悔忆
下载 APP