반응형
Mabatis 사용 시
#, $의 차이점을 정확하게 정리하지 않아 헷갈렸다.
[차이점]
1. select * from member where id = #{dto.id}
2. select * from member where id = ${dto.id}
1번 방식(#)은 select * from member where id = ?
다음과 같이 진행되어 바인딩 되어 실행되기 때문에 SQL Injection 대비가 가능하다.
2번 방식($)은 ${dto.id} 영역에 데이터로 값을 치환해서 텍스트 자체로 사용한다.
반응형
'web > Spring' 카테고리의 다른 글
/과 /*의 차이점을 포함한 url-mapping 정리 (0) | 2018.05.27 |
---|---|
Spring 비동기 프로세스 Callable, DeferredResult, SseEmitter (0) | 2018.05.27 |
Aop 설명과 설정방법 (0) | 2018.05.27 |
스프링 실행 시 실행 되는 부분 (0) | 2018.05.27 |
Mybatis에서 parameterType을 List로 insert하기 (0) | 2018.05.27 |