MyBatis中的动态SQL

1 动态SQL中的元素

1.1 动态SQL的作用

  开发人员在使用JDBC或其他类似的框架进行数据库开发时,通常都需要更具需求去手动拼装SQL,这是一个非常麻烦且痛苦的工作,而MyBatis提供的对SQL语句动态组装的功能,恰能够很好的解决这一麻烦。主要元素如下:

1.2 if元素

  <if>元素是最常用的判断语句,它类似于Java中的if语句,主要用于实现简单的条件选择,使用示例如下:

1.3 choose元素及其子元素

  先看这样的一个场景:“当客户名称不为空,则只根据客户名称进行客户筛选;当客户名称为空,而客户职业不为空,则只根据客户职业进行客户筛选;当客户名称和客户职业都为空,则要求查询出所有电话不为空的客户信息。”
  这种情况下,使用<if>元素进行处理是非常不合适的。如果使用的是Java语言,这种情况显然更适合使用switch… .case… .default语句来处理,而在SQL中就可以使用<choose><when><otherwise> 元素组合进行处理。其基本使用示例如下所示:

1.4 where和trim

  在前面的案例中,映射文件中编写的SQL后面都加入了“where1=1”的条件,那么到底为什么要这么写呢?如果将where后“1=1” 的条件去掉,那么MyBatis所拼接出来的SQL将会如下所示:

select * from customer where and username like concat("%',?, '%')

可以看出,上面SQL语句明显存在SQL语法错误,而加入了条件“1=1”后,既保证了where后面的条件成立,又避免了where后面第一个词是and或者or之类的关键词。不过“where 1=1”这种写法对于初学者来将不容易理解,并且也不够雅观。
  对于这种情况,我们就可以使用<where><trim>来处理。

  • <where>元素处理:<where>会自动判断SQL语句,只有<where>内的条件成立时,才会在拼接SQL中加入where关键字,否则将不会添加,还会去除多余的“AND”或“OR。
  • <trim>元素处理:<trim>的作用是去除特殊的字符串,它的prefix属性代表语句的前缀,prefixOverrides属性代表需要去除的哪些特殊字符串,功能和<where>基本是等效的。

示例:

1.5 set元素

  使用<set>来更新我们需要的字段,这样可以提高效率。

使用<set><if>元素对username和jobs进行更新判断,并动态组装SQL。这样就只需要传入想要更新的字段即可。

1.6 foreach元素

  属性描述:

  • item:配置的是循环中当前的元素。
  • index:配置的是当前元素在集合的位置下标。
  • collection:配置的list是传递过来的参数类型(首字母小写),可以是一个array、list(或collection)、Map集合的键、POJO包装类中数组或集合类型的属性名等。该属性必须指定。
  • open和close:配置的是以什么符号将这些集合元素包装起来。
  • separator:配置的是各个元素之间的间隔符。

示例:

<select id="findByIds" parameterType="List" resultMap="BaseResultMap">
	select * from customer where id in
	<foreach collection="list" item="id" index="index" open="("separator="," close=")">
		#{id}
	</foreach>
</select>

collection属性在不同情况下值是不一样的,一般有以下三种情况:

  1. 如果传入的是单参数且参数类型是一个数组或者List的时候,collection属性值分别为array和list (或collection)。
  2. 如果传入的参数是多个的时候,就需要把它们封装成一个Map了,当然单参数也可以封装成Map集合,这时候collection属性值就为Map的键。
  3. 如果传入的参数是POJO包装类的时候,collection属性值就为该包装类中需要进行遍历的数组或集合的属性名。

1.7 bind元素

  情景介绍:

select * from customer where username like '%$ {value }%';

上述SQL语句有如下缺点:

  • 如果使用“${}” 进行字符串拼接,则无法防止SQL注入问题;
  • 如果改用concat函数进行拼接,则只针对MySQL数据库有效;
  • 如果改用“||”进行字符串拼接,则只针对Oracle数据库有效。

这时,就可以使用<bind>元素。使用方法如下:


声明:
若本人发布的作品涉及版权或存在其他问题,请联系我删除。
谢谢浏览!
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值