회사에서 쿼리문을 작성하면서 #{}과 ${}를 쓰다 보니 둘의 차이가 뭔지 궁금해졌다.
파라미터가 String 형태로 들어와 자동적으로 '파라미터' 형태 쿼리 주입을 예방할 수 있어 보안측면에서 유리
파라미터가 바로 출력 쿼리 주입을 예방할 수 없어 보안측면에서 불리(사용자의 입력을 전달할때는 비추)