Java拼接SQL语句工具类

1. 使用 Mybatis自带SQL语句构造器拼接

1.1 引入相关maven依赖

        <dependency>
            <groupId>org.mybatis</groupId>
            <artifactId>mybatis</artifactId>
            <version>3.5.4</version>
        </dependency>

1.2 相关工具类代码

import org.apache.ibatis.jdbc.SQL;

/**
 * @description: 拼接sql语句
 * @author: zyb
 * @date: 2020/9/8 16:33
 */
public class AssembleSql {
    public static void main(String[] args) {
        System.out.println("==================== Mybatis3 版本提供的sql语句构造器 ====================");
        System.out.println("========== 查询sql语句 ==========");
        String selectSql = select("property1", "property2");
        System.out.println(selectSql);
        System.out.println("========== 新增sql语句 ==========");
        String insertSql = insert("property1", "property2");
        System.out.println(insertSql);
        System.out.println("========== 修改sql语句 ==========");
        String updateSql = update("property1", "property2", 1);
        System.out.println(updateSql);
        System.out.println("========== 删除sql语句 ==========");
        String deleteSql = delete(1);
        System.out.println(deleteSql);

        System.out.println();
        System.out.println("==================== Mybatis3.4.2 版本支持可变长度参数 ====================");
        System.out.println("========== 可变长度参数拼接查询sql语句 ==========");
        String selectVariableSql = selectVariable("property1");
        System.out.println(selectVariableSql);
        System.out.println("========== 可变长度参数拼接新增sql语句 ==========");
        String insertVariableSql = insertVariable("property1", "property2");
        System.out.println(insertVariableSql);
        System.out.println("========== 可变长度参数拼接修改sql语句 ==========");
        String updateVariableSql = updateVariable("property1", "property2", 1);
        System.out.println(updateVariableSql);

        System.out.println();
        System.out.println("==================== Mybatis3.5.2 版本支持构建批量插入语句 ====================");
        String batchInsertSql = batchInsert();
        System.out.println(batchInsertSql);

        System.out.println();
        System.out.println("==================== Mybatis3.5.2 版本支持构建构建限制返回结果数的 SELECT 语句 ====================");
        System.out.println("========== 限制返回结果数查询sql语句 ==========");
        String selectWithOffsetLimitSql = selectWithOffsetLimit(100, 10);
        System.out.println(selectWithOffsetLimitSql);
        System.out.println("========== 限制返回结果数查询sql语句(sql server 2012 版本以上分页查询sql拼接) ==========");
        String selectWithFetchFirstSql = selectWithFetchFirst(100, 10);
        System.out.println(selectWithFetchFirstSql);
    }

    /**
     * 拼接查询sql
     * 动态条件(注意参数需要使用 final 修饰,以便匿名内部类对它们进行访问)
     * @param property1 属性1
     * @param property2 属性2
     * @return 查询sql
     */
    public static String select(final String property1, final String property2) {
        return new SQL() {{
            SELECT("t.column_1, t.column_2");
            FROM("table t");
            if (property1 != null) {
                WHERE("t.column_1 = " + property1);
            }
            if (property2 != null) {
                WHERE("t.column_2 like " + "%" + property2 +"%");
            }
            ORDER_BY("t.id");
        }}.toString();
    }

    /**
     * 拼接新增sql
     * @param property1 属性1
     * @param property2 属性2
     * @return 新增sql
     */
    public static String insert(final String property1, final String property2) {
        return new SQL() {{
            INSERT_INTO("table");
            VALUES("column_1, column_2", property1 + ", " +  property2);
        }}.toString();
    }

    /**
     * 拼接修改sql
     * @param property1 属性1
     * @param property2 属性2
     * @param id 主键
     * @return 修改sql
     */
    public static String update(final String property1, final String property2, final Integer id) {
        return new SQL() {{
            UPDATE("table");
            SET("column_1 = " + property1);
            SET("column_2 = " + property2);
            WHERE("id = " + id);
        }}.toString();
    }

    /**
     * 拼接删除sql
     * @param id 主键
     * @return 删除sql
     */
    public static String delete(final Integer id) {
        return new SQL() {{
            DELETE_FROM("table");
            WHERE("id = " + id);
        }}.toString();
    }

    /**
     * Mybatis3.4.2 版本支持可变长度参数
     * 拼接查询sql
     * @param property1 属性1
     * @return 查询sql
     */
    public static String selectVariable(final String property1) {
        return new SQL()
                .SELECT("a.column_1", "a.column_2", "b.column_1", "b.column_2")
                .FROM("table_A a", "table_B b")
                .INNER_JOIN("table_C c on a.cId = c.id")
                .WHERE("a.bId = b.id", "a.column_1 like " + "%" + property1 + "%")
                .ORDER_BY("a.id", "a.column_1")
                .toString();
    }

    /**
     * Mybatis3.4.2 版本支持可变长度参数
     * 拼接新增sql
     * @param property1 属性1
     * @param property2 属性2
     * @return 新增sql
     */
    public static String insertVariable(final String property1, final String property2) {
        return new SQL()
                .INSERT_INTO("table")
                .INTO_COLUMNS("column_1", "column_2")
                .INTO_VALUES(property1, property2)
                .toString();
    }

    /**
     * Mybatis3.4.2 版本支持可变长度参数
     * 拼接修改sql
     * @param property1 属性1
     * @param property2 属性2
     * @param id 主键
     * @return 修改sql
     */
    public static String updateVariable(final String property1, final String property2, final Integer id) {
        return new SQL()
                .UPDATE("table")
                .SET("column_1 = " + property1, "column_2 = " + property2)
                .WHERE("id = " + id)
                .toString();
    }

    /**
     * Mybatis3.5.2 版本支持构建批量插入语句
     * 拼接新增sql
     * @return 新增sql
     */
    public static String batchInsert() {
        return new SQL()
                .INSERT_INTO("table")
                .INTO_COLUMNS("column_1", "column_2")
                .INTO_VALUES("#{objA.property1}", "#{objA.property2}")
                .ADD_ROW()
                .INTO_VALUES("#{objB.property1}", "#{objB.property2}")
                .toString();
    }

    /**
     * Mybatis3.5.2 版本限制返回结果数查询sql语句(分页查询)
     * 拼接查询sql
     * @param offset 偏移量(起始行)
     * @param limit 限定数(获取数量)
     * @return 查询sql
     */
    public static String selectWithOffsetLimit(Integer offset, Integer limit) {
        return new SQL()
                .SELECT("column_1", "column_2")
                .FROM("table")
                .LIMIT(limit)
                .OFFSET(offset)
                .toString();
    }

    /**
     * sql server 2012 版本以上分页查询sql拼接
     * sql 样例:
     *          SELECT column_1, column_2
     *          FROM table
     *          OFFSET #{offset} ROWS FETCH FIRST #{limit} ROWS ONLY;
     * @param offset 偏移量(起始行)
     * @param limit 限定数(获取数量)
     * @return 查询sql
     */
    public static String selectWithFetchFirst(Integer offset, Integer limit) {
        return new SQL()
                .SELECT("column_1", "column_2")
                .FROM("table")
                .OFFSET_ROWS(offset)
                .FETCH_FIRST_ROWS_ONLY(limit)
                .toString();
    }
}

完整请参考 Mybatis官网

  • 3
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 6
    评论
Java 解析 SQL 替换数值的工具类通常可以用来将 SQL 语句中的参数值替换为具体的数值。下面是一个简单的实现: ```java public class SqlUtils { // 将 SQL 语句中的参数占位符替换为具体的数值 public static String replaceParams(String sql, Map<String, Object> params) { for (Map.Entry<String, Object> entry : params.entrySet()) { String key = entry.getKey(); Object value = entry.getValue(); if (value instanceof Number) { sql = sql.replace(key, value.toString()); } else { sql = sql.replace(key, "'" + value.toString() + "'"); } } return sql; } public static void main(String[] args) { String sql = "SELECT * FROM table WHERE id = :id AND name = :name"; Map<String, Object> params = new HashMap<>(); params.put(":id", 1); params.put(":name", "John"); String replacedSql = replaceParams(sql, params); System.out.println(replacedSql); } } ``` 在上述代码中,`replaceParams` 方法接收一个 SQL 语句和一个参数 `Map`,循环遍历参数 `Map` 中的每个键值对,将 SQL 语句中的参数占位符替换为具体的数值。如果参数值是一个数字,直接使用 `toString()` 方法进行替换;如果参数值是一个字符串,需要在值的两侧添加单引号。 在 `main` 方法中,我们定义了一个 SQL 语句和一个参数 `Map`,调用 `replaceParams` 方法替换 SQL 语句中的参数,并打印替换后的 SQL 语句。 这样的工具类可以方便地用于拼接 SQL 语句,并将参数值替换为具体的数值,避免了直接拼接字符串导致的 SQL 注入的风险。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值