JSP中#{}
,${}
和%{}
的区别:code
#{}
:解析的是占位符?能够防止SQL注入, 好比打印出来的语句 select * from table where id=?
对象
${}
:则是不能防止SQL注入打印出来的语句 select * from table where id=2
实实在在的参数拼接而成。get
%{}
:用在ognl表达式中是保证'{' 和 '}'之间的内容是OGNL表达式取值方式的table
ognl表达式 即 对象导航图语言,用点来代替getset方法的调用,如配置文件properties中的. 。
如setName 咱们可使用.name
至关于oc中的点方法配置