通信/运营商行业面试题更新 2026-08-05

请解释 MyBatis 中 #{} 和 ${} 占位符的区别及各自的使用场景。

中国移动研究院后端开发通信/运营商安全意识技术原理技术选型MyBatis

考察说明

考察 MyBatis 参数绑定、SQL 注入风险与动态 SQL 的正确用法

回答思路

  1. 说明 #{} 是预编译参数占位符,${} 是字符串直接拼接
  2. 解释 #{} 可防止 SQL 注入,${} 存在注入风险
  3. 举例说明 ${} 适用于表名、列名等动态字段
  4. 指出混用不当导致的性能或安全问题
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。