sql语句中的 =: 解释

在java中的框架中,dao层进行sql语句拼接的时候会用到,“=:”的的用途?


1、防止sql注入

未防止sql注入的情况,通常在sql语句组装的时候,不会直接传值。

通过”=:变量名“的方式,在具体调用的时候传入参数,是防止sql注入的写法

2、提高性能

猜你喜欢

转载自blog.csdn.net/qq_37791322/article/details/81662324