【JSP】JSP中#{},${}和%{}的区别

JSP中#{},${}%{}的区别:code

  • #{}:解析的是占位符?能够防止SQL注入, 好比打印出来的语句 select * from table where id=?对象

  • ${}:则是不能防止SQL注入打印出来的语句 select * from table where id=2 实实在在的参数拼接而成。get

  • %{}:用在ognl表达式中是保证'{' 和 '}'之间的内容是OGNL表达式取值方式的table

ognl表达式 即 对象导航图语言,用点来代替getset方法的调用,如配置文件properties中的. 。
如setName 咱们可使用.name
至关于oc中的点方法配置