面试
#{}:把值当"参数"传进去
xml
where name = #{name}
and age = #{age}
${}:把值当"SQL 代码片段"拼进去
xml
select * from ${tableName}
但是使用${}要注意sql注入的问题,就是用户的输入可能会被当做程序代码去执行。