AI 简历
简历模板
简历范文
模拟面试
校招
求职攻略
关于我们
我要招人
登录
登录
AI 简历
简历模板
简历范文
模拟面试
校招
求职攻略
关于我们
我要招人
首页
面试题库
后端岗位面试题
MyBatis中$和#在SQL拼接上的区别是什么…
后端岗位面试题
更新 2026-08-05
MyBatis中$和#在SQL拼接上的区别是什么?
携程
后端开发
消费品/零售
风险判断
技术原理
MyBatis
考察说明
考察MyBatis参数绑定机制及SQL注入风险的掌握程度
回答思路
说明#{}是预编译占位符,可防SQL注入
说明${}是字符串直接拼接,存在注入风险
指出${}常用于动态表名、列名等非参数场景
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。
开始模拟面试
登录查看答题指导
换一题
上一题
如何通过重构使一段编程题代码变得更优美?请给出你的具体做法。
下一题
请列举你使用过的数据库,并说明各自适用的场景。
本题还出现在
消费品/零售行业面试题
携程面试题