基于druid语法树解析SQL语句增加limit的一种方法

基于druid语法树解析SQL语句增加limit的一种方法

在系统服务中,通常会有面向业务人员查询数据库的页面服务,方便查询并分析数据。
但是如果不对查询数量做限制的话,返回的数据量过大的话会导致服务挂掉。
所以我们需要一个通用的对sql做长度限制的方法。

    public String parseSqlAndLimit(String dbName, String originSql, Integer defaultLimit) {
        logger.info("-- 原始sql:[{}],数据库[{}]", desensiSql(originSql), dbName);
        List<SQLStatement> list = SQLUtils.parseStatements(originSql, "mysql");
        // 0.获取sql解析结果
        SQLSelectStatement sqlStatement1 = (SQLSelectStatement) list.get(0);
        SQLSelect select = sqlStatement1.getSelect();
        // 设置limit
        setSelectLimit(select.getQuery(), defaultLimit);
        return sqlStatement1.toString().replace("###.", "");
    }
    
	    private void setSelectLimit(SQLSelectQuery query) {
        // 1.union类型的查询
        if (query instanceof SQLUnionQuery) {
            SQLUnionQuery unionQuery = (SQLUnionQuery) query;
            // 判断语句是否有limit限制
            unionQuery.setLimit(defaultLimit(unionQuery.getLimit()));
        } else if (query instanceof MySqlSelectQueryBlock) {
            MySqlSelectQueryBlock queryBlock = (MySqlSelectQueryBlock) query;
            queryBlock.setLimit(defaultLimit(queryBlock.getLimit()));
        } else {
            logger.info("未解析2[{}]:", query.getClass());
            throw new ParserException("暂不支持,请联系管理员2!");
        }
    }


    /**
     * 功能描述: 默认limit限制方法
     *
     * @date 2023/04/14 18:27
     */
    public SQLLimit defaultLimit(SQLLimit limit) {
        if (limit != null) {
            SQLExpr rowCount = limit.getRowCount();
            if (rowCount instanceof SQLIntegerExpr) {
                Number number = ((SQLIntegerExpr) rowCount).getNumber();
                // 前端输入的步长不允许大于最大长度,防止机器挂掉
                if (number.longValue() > DbMappingConst.MAX_LIMIT) {
                    limit.setRowCount(DbMappingConst.MAX_LIMIT);
                }
                return limit;
            } else {
                logger.info("未解析3[{}]:", rowCount.getClass());
                throw new ParserException("暂不支持,请联系管理员3!");
            }
        } else {
            SQLLimit sqlLimit = new SQLLimit();
            sqlLimit.setRowCount(DbMappingConst.MAX_LIMIT);
            return sqlLimit;
        }
    }

druid版本,必须是 1.2.6 以上,一下版本对limit支持不友好。

 <dependency>
     <groupId>com.alibaba</groupId>
     <artifactId>druid-spring-boot-starter</artifactId>
     <version>1.2.6</version>
 </dependency>
好的,下面是使用druid实现sql解析,找出sql语句中select字段的依赖字段的Java代码: ```java import com.alibaba.druid.sql.SQLUtils; import com.alibaba.druid.sql.ast.SQLExpr; import com.alibaba.druid.sql.ast.SQLName; import com.alibaba.druid.sql.ast.SQLObject; import com.alibaba.druid.sql.ast.expr.*; import com.alibaba.druid.sql.ast.statement.*; import com.alibaba.druid.sql.dialect.mysql.parser.MySqlParser; import com.alibaba.druid.sql.dialect.mysql.visitor.MySqlSchemaStatVisitor; import com.alibaba.druid.sql.visitor.SQLASTVisitorAdapter; import com.alibaba.druid.stat.TableStat; import java.util.*; public class SqlParser { public static void main(String[] args) { String sql = "SELECT t1.a, t2.b, sum(t1.c) FROM table1 t1 JOIN table2 t2 ON t1.id = t2.id WHERE t1.a > 100 GROUP BY t1.a, t2.b HAVING sum(t1.c) > 100 ORDER BY t1.a DESC, t2.b ASC LIMIT 10 OFFSET 5"; List<String> dependentFields = getDependentFields(sql); System.out.println(dependentFields); } /** * 解析sql语句,获取select字段的依赖字段 * * @param sql sql语句 * @return select字段的依赖字段列表,格式为 表名.字段名 */ public static List<String> getDependentFields(String sql) { List<String> dependentFields = new ArrayList<>(); // 解析sql语句 List<SQLStatement> stmtList = SQLUtils.parseStatements(sql, MySqlParser.DEFAULT_LCASE_OPTIONS); for (SQLStatement stmt : stmtList) { stmt.accept(new SQLASTVisitorAdapter() { @Override public boolean visit(SQLSelectStatement selectStatement) { SQLSelect select = selectStatement.getSelect(); // 获取select字段列表 List<SQLSelectItem> selectItems = select.getSelectList(); // 获取select字段的依赖字段 Set<TableStat.Column> dependencyColumns = new HashSet<>(); for (SQLSelectItem selectItem : selectItems) { SQLExpr expr = selectItem.getExpr(); addDependencyColumns(expr, dependencyColumns); } // 将依赖字段转换为 表名.字段名 的格式 for (TableStat.Column column : dependencyColumns) { String tableName = column.getTable(); String columnName = column.getName(); dependentFields.add(tableName + "." + columnName); } return true; } }); } return dependentFields; } /** * 获取表达式中的依赖字段 * * @param expr 表达式 * @param dependencyCols 存储依赖字段的集合 */ private static void addDependencyColumns(SQLExpr expr, Set<TableStat.Column> dependencyCols) { if (expr instanceof SQLPropertyExpr) { SQLPropertyExpr propertyExpr = (SQLPropertyExpr) expr; String tableName = null; if (propertyExpr.getOwner() instanceof SQLIdentifierExpr) { tableName = ((SQLIdentifierExpr) propertyExpr.getOwner()).getName(); } else if (propertyExpr.getOwner() instanceof SQLPropertyExpr) { tableName = ((SQLIdentifierExpr) ((SQLPropertyExpr) propertyExpr.getOwner()).getOwner()).getName(); } String columnName = propertyExpr.getName(); dependencyCols.add(new TableStat.Column(tableName, columnName)); } else if (expr instanceof SQLAggregateExpr) { List<SQLExpr> arguments = ((SQLAggregateExpr) expr).getArguments(); for (SQLExpr argument : arguments) { addDependencyColumns(argument, dependencyCols); } } else if (expr instanceof SQLMethodInvokeExpr) { List<SQLExpr> arguments = ((SQLMethodInvokeExpr) expr).getArguments(); for (SQLExpr argument : arguments) { addDependencyColumns(argument, dependencyCols); } } else if (expr instanceof SQLQueryExpr) { SQLSelect select = ((SQLQueryExpr) expr).getSubQuery().getQuery(); Set<TableStat.Column> subQueryDepCols = new HashSet<>(); select.accept(new MySqlSchemaStatVisitor(subQueryDepCols)); dependencyCols.addAll(subQueryDepCols); } } } ``` 该代码使用了druidSQL解析功能,可以解析sql语句中的各个部分,包括select字段、from子句、join子句、where子句、group by子句、having子句、order by子句、limit子句等。我们只需要解析出select字段,然后分析select字段中的表达式,找出依赖的字段即可。 该代码中的getDependentFields方法接受一个sql语句作为参数,返回select字段的依赖字段列表,格式为 表名.字段名。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

b0b0大魔王

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值