【#{}】说明 解析为一个JDBC预编译语句的参数标记符,一个#{}被解析为一个参数占位符,可以防止SQL注入问题 【${}】说明 仅仅为一个纯碎的String替换模块,在动态SQL解析阶段将会进行变量的替换,会引起SQL注入问题