ibatis mysql模糊查找_iBATIS 模糊查询LIKE (转)

iBatis 开发指南告诉我们,当 Person 对象的 name 属性不为 null 时启用 name 查询条件在映射文件 person.xml 中的配置为

select id as id,name as name,passwd as passwd from person

(name like #name#)

再用如下的代码调用

Person person = new Person();

person.setName("unmi");

List list = sqlMap.queryForList("getPersonsByName", person);

执行效果翻译成 sql 语句就是

select*frompersonwherenamelike'unmi'

select * from person where name like 'unmi' 这实际上是一个完全匹配的查询,与用等号写成如下语句是一致的

select*frompersonwherename= 'unmi'

select * from person where name = 'unmi' 我们之所以要用 like 谓词,一般都想实现模糊查询,比如说 name 以 'unmi' 开始、结束或包含 'unmi' 的记录,如下

select*frompersonwherenamelike'unmi%';

select*frompersonwherenamelike'%unmi';

select*frompersonwherenamelike'%unmi%';

select * from person where name like 'unmi%'; select * from person where name like '%unmi'; select * from person where name like '%unmi%'; 也就是如上的 like 语义在 person.xml中应该怎么表述呢?我曾经是想当然的尝试把(name like #name#) 写成    (name like '%#name#%')    或 (name like %#name#%) ,都没法通过,分别报错java.sql.SQLException: Invalid argument in JDBC call: parameter index out of range: 1和java.sql.SQLException: Unexpected token: % in statement [     select id......那么正确的写法是什么呢?在网上找到一个解答 How do I use LIKE in my queries,方法有两种1. 是把上面 (name like '%#name#%') 的 # 换成 $, 也就是 (name like '%$name$%')2. 是用 || 连接字符串的方式,写成 (name like '%' || #name# || '%')但却不能写成 (name like '%'||$name$||'%') ,不能又要出错java.sql.SQLException: Column not found: UNMI in statement [select id......

总结一下,在 iBatis 中用 like 的模糊查询的配置如下(两种方式)

select id as id,name as name,passwd as passwd from person

(name like '%$name$%')

不知细心的诸位注意到没有,这同时也是我在组织上面文字时产生的疑问:1. 写成 (name like '%'||$name$||'%') 为什就不行呢?# 和 $ 有什么区别呢?2. 还有明明是写成的 unmi,为什么报错的时候又是全大写的 UNMI 呢?具体的异同我们可能还需从源代码中找,简单的只要知道,$name$ 是字面意义的替换,这种形式要注意 SQL 注入的漏洞;#name# 是带类型的替换。至于unmi被转换成大写,还需再研究研究,对于以上两个疑问必要时还可以发挥一下。也要权衡一下花那个时间值不值。

网上搜了一下ibatis的关于like的使用,相信看到这篇文章的XDJM也应该知道如何解决了

a3ac7d667f3f8264d2c29a2918f669d6.gif ,我在这里就不重复了,只想补充说明一下:

撇开 '%$xxx$%' 不讲。网上的解决方法如下:

Sql代码

SELECT*

FROMuser

WHEREusernamelike'%'|| #username# ||'%'

其实上面的语句是正对Oracle的,对于不同数据字符串连接符不一样。现列举mysql和SQLServer如下:

Mysql:

Sql代码

SELECT*

FROMuser

WHEREusernamelikeCONCAT('%', #username#,'%')

SQLServer:

Sql代码

SELECT*

FROMuser

WHEREusernamelike'%'+ #username# +'%'

-----------------------------------------------------------------------------------------------------------------------------

关于数据库字符串连接符简单列举我使用过的一些数据库如下:

Oracle

SQLServer

Mysql

DB2

|| 或 CONCAT()

+

CONCAT()

|| 或CONCAT()

以上内容转自http://lawuu.iteye.com/blog/230791

分享到:

18e900b8666ce6f233d25ec02f95ee59.png

72dd548719f0ace4d5f9bca64e1d7715.png

2010-02-08 12:03

浏览 11751

评论

1 楼

zjfshowtime

2012-06-08

very good !

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值