通信/运营商行业面试题更新 2026-08-05
请解释 MyBatis 中 #{} 和 ${} 占位符的区别及各自的使用场景。
中国移动研究院后端开发通信/运营商安全意识技术原理技术选型MyBatis
考察说明
考察 MyBatis 参数绑定、SQL 注入风险与动态 SQL 的正确用法
回答思路
- 说明 #{} 是预编译参数占位符,${} 是字符串直接拼接
- 解释 #{} 可防止 SQL 注入,${} 存在注入风险
- 举例说明 ${} 适用于表名、列名等动态字段
- 指出混用不当导致的性能或安全问题
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。