Mybatis框架Mapper中参数需要@Param映射的几种情况
第一种:方法有多个参数
例如下面这样:
接口方法:
Integer insertUser(@Param("id") Integer id, @Param("username") String username, @Param("password") String password, @Param("age") Integer age);
xml文件:
<insert id="insertUser">
INSERT INTO T_USER (ID, USERNAME, PASSWORD, AGE)
VALUES(#{id}, #{username}, #{password}, #{age})
</insert>
第二种:方法参数要取别名,需要@Param
当需要给一个参数取一个别名时,我们也需要@Param注解,例如:
接口方法:
User getUserByUsername(@Param("name") String username);
xml文件:
<select id="getUserByUsername" resultMap="BaseResultMap" parameterType="String">
SELECT * FROM T_USER WHERE USERNAME = #{name}
</select>
第三种:xml中的SQL使用了$,需要@Param
虽然$存在SQL注入安全问题,但是有时候确实要使用,比如说传入列名或者表名时,就需要加上@Param注解,例如:
接口方法:
List<User> getUsersOrderByParam(@Param("order_by") String order_by);
xml文件:
<select id="getUsersOrderByParam" resultMap="BaseResultMap" parameterType="String">
SELECT * FROM T_USER
<if test="order_by != null and order_by != ''">
ORDER BY ${order_by} DESC
</if>
</select>
第四种:动态SQL中使用参数作为变量,则需要@Param注解,即使只有一个参数。
这一种是比较特殊的,但是也是容易出错的,如果在动态SQL中使用参数作为判断条件,那么久要加上@Param注解,例如:
接口方法:
User getUserById(@Param("id") Integer id);
xml文件:
<select id="getUserById" resultMap="BaseResultMap">
SELECT * FROM T_USER
<where>
<if test="id != null">
ID = #{id}
</if>
</where>
</select>
这种情况,即使只有一个参数,也需要添加@Param注解,否则会报错,这种情况也最容易被忽略。
原文地址