ssm之Mapper.xml 映射文件
文章目录
Mapper.xml 映射文件中定义了操作数据库的 sql,每个 sql 是一个 statement,映射文件是 mybatis 的核心。
parameterType(输入类型)
#{}与${}
#{}实现的是向 prepareStatement 中的预处理语句中设置参数值,sql 语句中#{}表示一个占位 符即?。
<!-- 根据id查询用户信息 -->
<select id="findUserById" parameterType="int" resultType="user">
select * from user where id = #{id}
</select>
使用占位符#{}可以有效防止 sql 注入,在使用时不需要关心参数值的类型,mybatis 会自动进行java类型和jdbc类型的转换。 #{}可以接收简单类型值或pojo属性值, 如果parameterType 传输单个简单类型值,#{}括号中可以是 value 或其它名称。
KaTeX parse error: Expected 'EOF', got '#' at position 4: {}和#̲{}不同,通过{}可以将 parameterType 传入的内容拼接在 sql 中且不进行 jdbc 类型转换, 可 以 接 收 简 单 类 型 值 或 p o j o 属 性 值 , 如 果 p a r a m e t e r T y p e 传 输 单 个 简 单 类 型 值 , {}可以接收简单类型值或 pojo 属性值,如果 parameterType 传输单个简单类型值, 可以接收简单类型值或pojo属性值,如果parameterType传输单个简单类型值,{} 括号中只能是 value。使用 不 能 防 止 s q l 注 入 , 但 是 有 时 用 {}不能防止 sql 注入,但是有时用 不能防止sql注入,但是有时用{}会非常方便,如下的例子:
<!-- 根据名称模糊查询用户信息 -->
<select id="selectUserByName" parameterType="string" resultType="user">
select * from user where username like '%${value}%'
</select>
如果本例子使用#{}则传入的字符串中必须有%号,而%是人为拼接在参数中,显然有点麻烦, 如果采用${}在 sql 中拼接为%的方式则在调用 mapper 接口传递参数就方便很多。
//如果使用占位符号则必须人为在传参数中加%
List<User> list = userMapper.selectUserByName("%管理员%");
//如果使用${}原始符号则不用人为在参数中加%
List<User>list = userMapper.selectUserByName("管理员");
再比如 orderby 排序,如果将列名通过参数传入 sql,根据传的列名进行排序,应该写为: ORDERBY${columnName}
如果使用#{}将无法实现此功能。
传递简单类型
参考上边的例子。
传递pojo对象
Mybatis 使用 ognl 表达式解析对象字段的值
<!—传递pojo对象综合查询用户信息 -->
<select id="findUserByUser" parameterType="user" resultType="user">
select * from user where id=#{id} and username like '%${username}%'
</select>
#{id}和%${username}%中,id和username是user对象中的字段名称。
传递 pojo 包装对象
开发中通过 pojo 传递查询条件 ,查询条件是综合的查询条件,不仅包括用户查询条件还包括其它的查询条件(比如将用户购买商品信息也作为查询条件),这时可以使用包装对象传递输入参数。
定义包装对象
定义包装对象将查询条件(pojo)以类组合的方式包装起来。
public class QueryVo {
private User user;
//自定义用户扩展类
private UserCustom userCustom;
}
mapper.xml 映射文件
<!-- 查询用户列表 根据用户名称和用户性别查询用户列表 -->
<select id="findUserList" parameterType="queryVo" resultType="user">
select * from user where username=#{user.username} and sex=#{user.sex}
</select>
说明:mybatis 底层通过 ognl 从 pojo 中获取属性值:#{user.username},user 即是传入的包装对象的属性。queryVo 是别名,即上边定义的包装对象类型。
传递hashmap
<!-- 传递hashmap综合查询用户信息 -->
<select id="findUserByHashmap" parameterType="hashmap" resultType="user">
select * from user where id=#{id} and username like '%${username}%'
</select>
其中id和username是hashmap的key
public void testFindUserByHashmap()throws Exception{
//获取session
SqlSession session = sqlSessionFactory.openSession();
//获限mapper接口实例
UserMapper userMapper = session.getMapper(UserMapper.class)