${}和#{}
${}本质是字符串凭拼接 缺点:sql注入 单引号需要手动拼接
#{}本质是占位符赋值
select * from user where username=#{username}
select * from user where username='username′∗∗∗∗注意上面两个sql语句,同样是从user表中按username查找对应的user∗∗∗∗{username}'** **注意上面两个sql语句,同样是从user表中按username查找对应的user** **username