MyBatis实现动态排序⽅法
问题:
  MyBatis想实现动态排序,即⾃⼰传排序字段以及排序⽅式,但是按正常传参会导致查询失败。
1<select id="getUser" resultMap="userMapper">
2    SELECT * FROM XXX WHERE age = 20
3    ORDER BY #{sortField} #{sortType}
4</select>
  因为上⾯的sql会被处理成如下,即参数会被加上引号当字符串处理。
1SELECT*FROM XXX WHERE age =20ORDER BY'sortField''sortType'
解决⽅法:
  使⽤${}⽅式传参,不要使⽤#{}⽅式传参,即:
<select id="getUser" resultMap="userMapper">
SELECT * FROM XXX WHERE age = 20
ORDER BY ${sortField} ${sortType}
</select>html实现用户注册登录代码
  但是要注意,正式因为${}是直接拼接SQL的,所以使⽤上要特别注意,因为会有SQL注⼊风险。⽽#{}是有预编译处理的,会通过占位符的形式,进⾏参数化,所以可以防⽌SQL注⼊的风险。