HQL的参数绑定案例

一 使用参数绑定的3个好处
1 可读性提高
2 性能提高
3 防止sql注入漏洞

二 参数绑定有两种形式
1 冒号形式
2 问号形式

三 冒号形式举例
1 代码
package com.cakin.view;
import java.util.Iterator;
import java.util.List;
import java.util.Set;
import org.hibernate.Query;
import org.hibernate.Session;
import org.hibernate.Transaction;
import com.cakin.util.HibernateUtil;
import com.sina.domain.Studcourse;
import com.sina.domain.Student;
public class TestMain {
        public static void main(String[] args) {
                //这我们举例说明hql使用
                Session session=null;
                Transaction tx=null;
                try {
                        session=HibernateUtil.getCurrentSession();
                        tx=session.beginTransaction();
                        //如果我们的参数是 :冒号形式给出的,则我们的参数绑定应当这样:
                        List<Student> list=session.createQuery("from Student where sdept=:a1 and sage>:sage")
                                                                .setString("a1", "计算机系").setString("sage", "2").list();
                        for(Student s:list){
                                System.out.println(s.getSname()+" "+s.getSaddress()+" "+s.getSdept());
                        }
                        tx.commit(); 
                } catch (Exception e) {
                        e.printStackTrace();
                        if(tx!=null){
                                tx.rollback();
                        }
                        throw new RuntimeException(e.getMessage());
                }finally{
                        if(session!=null&&session.isOpen()){
                                session.close();
                        }
                }
        }
}


2 测试结果
林青霞 上海 计算机系
林可欣 北京 计算机系

四 问号形式举例
将代码
List<Student> list=session.createQuery("from Student where sdept=:a1 and sage>:sage")
                    .setString("a1", "计算机系").setString("sage", "2").list();
换成如下形式
List<Student> list=session.createQuery("from Student where sdept=? and sage>?")
                                        .setString(0, "计算机系").setString(1, "2").list();
得出结果相同

五 参数绑定分开写形式
如果代码写成
Query query=session.createQuery("from Student where sdept=? and sage>?");
query.setString(0, "计算机系");
query.setString(1, "2");
List <Student> list=query.list();
也可得到相同的结果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值