我们在使用java连接数据库查询的时候,无可避免的会遇到多表查询的情况,那么我们就需要进行sql的字符串拼接。
我们可是使用StringBuffer类 来创建一个对象sql
使用sql的append方法 将需要拼接的字符串以String的数据格式加入,当满足条件时就会自动添加在主串的后面。下面是举例说明
StringBuffer sql = new StringBuffer();
sql.append("select u.*,r.roleName as userRoleName from smbms_user u,smbms_role r
where u.userRole = r.id");
if (!StringUtils.isNullOrEmpty(userName)){
sql.append(" and u.userName like ? ");
``
当我们输入的userName不为空时就会将判断体中的字符串进行拼接,由于需要拼接的字符串中有参数?
所以我们需要创建一个list数组来存放参数的值
```java
ArrayList<Object> list = new ArrayList<Object>();
list.add("%"+userName+"%");
我们使用百分号+变量的方式来代替字符串中的?
注意
在这里进行字符串拼接,一个符号的错误就可能导致程序的错误,加入我们将 sql.append(" and u.userName like ? ");这一句中 and前面的空格去掉,看似没有一点影响 但是在程序运行的时候就会报错
下图是报错的内容
java.sql.SQLSyntaxErrorException: (sql格式异常) You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘u.userName like ‘%张%’ and u.userRole = 3 order by creationDate DESC limit 0,’ at line 1
当我们把空格打上时,程序就好了 可以正常运行