MybatisPlus调用原生SQL

前言

在有些情况下需要用到MybatisPlus查询原生SQL,MybatisPlus其实带有运行原生SQL的方法。


方法一

这也是网上流传最广的方法,但是我个人认为这个方法并不优雅,且采用${}的方式代码审计可能会无法通过,会被作为代码漏洞

public interface BaseMapper<T> extends com.baomidou.mybatisplus.core.mapper.BaseMapper<T> {
 
    @Select("${nativeSql}")
    Object nativeSql(@Param("nativeSql") String nativeSql);
}

使用一个自己的BaseMapper去继承MybatisPlus自己的BaseMapper,然后所有的Mapper去继承自己写的BaseMapper即可。那么所有的Mapper都能查询原生SQL了。
问题在于${nativeSql}可能会被作为代码漏洞,不是很提倡这种写法。

方法二

使用SqlRunner的方式执行原生SQL。这个方法提倡。

要使用SqlRunner的前提是打开SqlRunner,编辑application.yaml增加配置如下:

mybatis-plus:
  global-config:
    enable-sql-runner: true

application.properties写法:

mybatis-plus.global-config.enable-sql-runner=true

如果不打开会报

Cause: java.lang.IllegalArgumentException: Mapped Statements collection does not contain value for xxxxxxx

使用方法:

import com.baomidou.mybatisplus.extension.toolkit.SqlRunner;

List<Map<String, Object>> mapList = SqlRunner.db().selectList("select * from test_example limit 1,10");

个人比较推荐使用这种方式来查询原生SQL,既不会污染Mapper,也不会被报出代码漏洞。


总结

如果此篇文章有帮助到您, 希望打大佬们能关注点赞收藏评论支持一波,非常感谢大家!
如果有不对的地方请指正!!!

参考1

  • 3
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: 可以使用MybatisPlus中的Wrapper类来获取原生SQL语句。例如,可以创建一个QueryWrapper对象并调用getSqlSegment方法来获取生成的SQL语句片段,如下所示: ```java QueryWrapper<User> wrapper = new QueryWrapper<>(); wrapper.eq("name", "Tom"); String sqlSegment = wrapper.getSqlSegment(); System.out.println(sqlSegment); ``` 这将生成类似于以下内容的SQL语句片段: ``` WHERE (name = 'Tom') ``` 注意,这只是SQL语句的一部分,您需要将其与SELECT、FROM等语句组合在一起才能完整地执行查询。 ### 回答2: 在使用Mybatis-Plus框架时,有时我们可能需要使用原生SQL进行特殊的查询或操作,这时就需要用到Mybatis-Plus的原生SQL执行功能。 Mybatis-Plus支持两种执行原生SQL的方式:使用@Select注解或使用Mapper接口调用方法。下面我们分别介绍一下这两种方式的实现。 @Select注解方式 使用@Select注解方式可以在Mapper接口上声明SQL语句,然后在XML配置文件中进行SQL语句的实现和映射结果。其具体步骤如下: 1.在Mapper接口上使用@Select注解声明原生SQL语句,如下所示: @Select("select * from user where id=#{id}") User getUser(@Param("id") Long id); 2.在XML配置文件中实现SQL语句,并进行结果映射,如下所示: <select id="getUser" resultType="com.xxx.User"> select * from user where id=#{id} </select> 值得注意的是,@Select注解声明的SQL语句和XML配置文件中的语句可以互相转化,根据项目需要进行选择。 Mapper接口方式 使用Mapper接口方式可以直接在接口中声明方法,然后通过调用该方法执行SQL语句。其具体步骤如下: 1.在Mapper接口中声明方法,如下所示: @Select("select * from user where id=#{id}") User getUser(@Param("id") Long id); 2.通过调用该方法执行SQL语句,如下所示: User user = userMapper.getUser(1L); 通过这两种方式,我们可以很方便地使用Mybatis-Plus框架执行原生SQL语句,从而实现更加灵活和高效的数据操作。同时,我们也要注意使用原生SQL语句时的安全性和可维护性。 ### 回答3: MyBatisPlus是一款基于MyBatis的强大增强工具,它提供了许多便捷的特性,其中包括能够执行原生SQL的功能。执行原生SQL是指直接执行SQL语句,可以使用MyBatisPlus提供的方法而无需编写XML映射文件。下面我将介绍如何在MyBatisPlus中执行原生SQL。 在MyBatisPlus中执行原生SQL有两种方式:使用Mapper接口方法和使用SqlRunner类。 方式一:使用Mapper接口方法 使用Mapper接口方法需要创建一个Mapper接口,并在接口内声明原生SQL语句。例如: ``` public interface UserMapper extends BaseMapper<User> { @Select("SELECT * FROM user WHERE name = #{name}") User selectUserByName(@Param("name") String name); } ``` 在这个例子里,我们在Mapper接口中声明了一个名为`selectUserByName`的方法,并且用`@Select`注解指定了要执行的SQL语句。在SQL语句中使用`#{}`占位符可以安全地防止SQL注入。同时还使用了`@Param`注解为参数传递指定了名称。 通过执行这个Mapper方法就可以执行SQL查询,例如: ``` User user = userMapper.selectUserByName("张三"); ``` 方式二:使用SqlRunner类 使用SqlRunner类可以更为灵活地执行原生SQL。需要先创建一个SqlRunner对象,并使用`select`方法执行查询语句,例如: ``` SqlRunner sqlRunner = new SqlRunner(dataSource); List<Map<String, Object>> userList = sqlRunner.select("select * from user where name = ?", "张三"); ``` 在这个例子里,我们首先创建了一个SqlRunner对象,并把数据库连接池(dataSource)传递给它。然后使用`select`方法执行SQL查询,该方法的第一个参数是要执行的SQL语句(占位符用`?`表示),后面的参数是要传递给SQL语句的参数。执行完成后,我们可以得到一个包含了查询结果的List<Map<String,Object>>对象。 总结: 无论是使用Mapper接口方法还是SqlRunner类,MyBatisPlus都提供了方便简单的方法来执行原生SQL。使用Mapper接口方法可以更为简洁明了地管理SQL语句,而使用SqlRunner类可以更为灵活地定制原生SQL查询。在实际开发中,建议根据实际需求选择不同的方式来执行原生SQL

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lfwh

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值