java.sql.SQLException: 无效的列索引

看到网上有许多关于这方面的解释:

java.sql.SQLException: 无效的列索引

但是对于我现在的问题并不能很好解决,

select * from(
select a.* ,ROWNUM rn from (
SELECT 
OPENID,NICKNAME,COUNTRY,SUBSCRIBE_TIME,(CASE WHEN SEX='1' THEN '男' WHEN SEX='2' THEN '女' ELSE '未知' END) AS SEX 
from wechat_user WHERE WID=#{wxid} AND ZT='1'
<if test=" NICKNAME!=null and  NICKNAME!='' ">
and NICKNAME like '%#{NICKNAME}%'
</if>
) a
where ROWNUM <= #{end} ) where rn > #{start} ,主要是标红区域存在问题

翻看以前的代码,才找到解决方案:把  #    换成   $

 select * from(
select a.* ,ROWNUM rn from (
SELECT 
OPENID,NICKNAME,COUNTRY,SUBSCRIBE_TIME,(CASE WHEN SEX='1' THEN '男' WHEN SEX='2' THEN '女' ELSE '未知' END) AS SEX 
from wechat_user WHERE WID=#{wxid} AND ZT='1'
<if test=" NICKNAME!=null and  NICKNAME!='' ">
and NICKNAME like '%${NICKNAME}%'
</if>
) a
where ROWNUM <= #{end} ) where rn > #{start} 

关于#和$符号的区别,简单来说就是#符号会自动为参数加引号,而$不会处理数据,也正是由于$的这个特性,导致他不能防止注入攻击,所以#的使用优先级要高于$。上面的like参数出现的问题正好是这个原因。

MyBatis 中#与$的区别


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值