free mybatis 不生效_Mybatis排序无效问题解决

在 mybatis 的 xml中,为一个SQL语句配置order by 子句时,需要这个排序的字段是前端传递过来的,而且排序的顺序(升序 OR 降序)也是由前端传递过来的。对于这种需求,我起初写成了下面这样:

ORDER BY `#{condition.field}` #{condition.sortRule}

1

然后,预计它的输出应该是类似于下面这样的

ORDER BY `user_name` DESC

1

但是,真正运行时,你会发现,mybatis将会抛出异常,告诉你参数的个数不匹配。

我debug大概看了一下原因,对于上面这个SQL,mybatis会把它编译成:

ORDER BY `?` ?

1

然后,有两个待使用的参数值:

① condition.field = "user_name"

② condition.sortRule = "DESC"

1

2

但是,在替换参数时,由于第一个?是被 ` ` 包住的,而 ` ` 在MYSQL中就是用来括住字段名的(可以避免 与 SQL 关键字冲突等问题),所以,mybatis会把第一个?就当成是字段的名称,从而不会进行值的替换,只会用condition.field的值替换第二个?的值,变成:

ORDER BY `?` "user_name"

1

上面这个转换后的语句,我们会发现两个问题:

第一个?没有被替换

“user_name”带了一对“”

为了解决这两个问题,mybatis提供了另一种绑定参数的方式: ${param}

所以,现在,我们把原始的SQL语句改成如下:

ORDER BY `${condition.field}` ${condition.sortRule}

1

这个时候,我们就可以获得正确的结果了

ORDER BY `user_name` DESC

1

这个时候,也许有人会问,这种情况下,为什么第一个?会被替换掉呢?

对于这个问题,我也没有仔细调查,可能是mybatis的特殊处理吧。

最后,对于${ }的用法,需要注意以下几点:

$方式无法防止Sql注入,所以,对于使用前端传过来的值的时候,一定要进行转义,不要直接使用

一般能用#的就别用$。

$方式一般用于传入数据库对象,例如传入表名、排序规则等

---------------------

作者:rainbow702

来源:CSDN

原文:https://blog.csdn.net/rainbow702/article/details/53906763

版权声明:本文为博主原创文章,转载请附上博文链接!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值