Mybatis中xml中调java方法OGNL表达式

一般在Mybatis中用#{}来防止sql注入,但是这种预编译的模式会导致无法调用java的方法,因此在系统安全性较高的情况下,或绑定的类型不是String时可以尝试使用${}来调用java方法进行数据处理

场景

一个表中关于时间有两个字段

  • create_date是datetime类型
    create_time是时间戳类型,但时间戳是13位的long型,这里是11位的int类型(int最大十进制长度)

  • 前者没有索引,后者有索引(优势:字段短,索引更快,int比long占内存更小)

  • 前者是给DBA看的,后者用于查询

使用OGNL表达式

OGNL表达式参考

  <select id="mapper方法名" resultType="Res对象">
    SELECT source, SUM(IF(type = 0, -amount, amount))
    FROM 表
    WHERE create_time <![CDATA[ <  ]]> ${endDateTime.toInstant(@java.time.ZoneOffset@of("+8")).toEpochMilli()/1000}
      AND create_time <![CDATA[ >= ]]> ${startDateTime.toInstant(@java.time.ZoneOffset@of("+8")).toEpochMilli()/1000}
    GROUP BY source

  </select>

注:调静态方法时,类和方法都要加@;
/1000是为了让本身为long型的13位时间戳变成11位的int以便SELECT,且本身不是函数,不会导致索引失效

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
OGNL(Object-Graph Navigation Language,对象图导航语言)是一个强大的表达式语言,可以用于Java的各种应用程序,包括Struts、JavaServer Faces、JavaServer Pages等。在MybatisOGNL表达式可以用于Mapper XML文件的各种标签,例如`<if>`、`<where>`、`<set>`、`<foreach>`等标签OGNL表达式可以用于获取Java对象的属性值、调用Java对象的方法、进行算术运算、比较运算、逻辑运算等。例如: ```xml <select id="selectByCondition" resultType="com.example.User"> select * from user where name like #{keyword} and age >= #{minAge} <if test="maxAge != null"> and age <= #{maxAge} </if> </select> ``` 在这个例子,`#{keyword}`、`#{minAge}`、`#{maxAge}`都是OGNL表达式,表示获取Java对象的属性值。例如,如果传入的参数对象是一个`User`对象,那么`#{keyword}`可以表示`user.getKeyword()`方法的返回值,`#{minAge}`可以表示`user.getMinAge()`方法的返回值。 在OGNL表达式,还可以进行算术运算、比较运算、逻辑运算等。例如,`age >= #{minAge}`表示将`age`和`#{minAge}`进行比较,判断`age`是否大于等于`#{minAge}`;`age <= #{maxAge}`表示将`age`和`#{maxAge}`进行比较,判断`age`是否小于等于`#{maxAge}`。 除了基本的运算符和表达式OGNL还提供了丰富的函数和操作符,例如`in`操作符、`not`操作符、`contains`函数、`size`函数等。这些函数和操作符可以方便地进行集合操作、字符串操作等。在使用OGNL表达式时,需要注意语法的正确性和安全性,以避免可能的安全漏洞。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值