Spring-mybatis中的 sqlsessionTemplate 如何处理封装的处理Sql

 /**
     * 防止sql注入 改造成直接用prepareStatement 预处理sql
     *
     * @param sql
     * @param params
     * @return
     */
    @Override
    public List<Map<String, Object>> executeSql(String sql, Object[] params) {
        log.debug("----【queryServiceDAOImpl.executeSql】入参 : " + sql + " params= " + params);
        System.out.println(sql);
        System.out.println(params);
        Connection conn = null;
        ResultSet rs = null;
        PreparedStatement ps = null;
        List<Map<String, Object>> mapList = new ArrayList<>();
        try {
        //sqlsessionTemplate是mybatis整合Spring包里面的 
             conn = sqlSessionTemplate.getConnection();
            ps = conn.prepareStatement(sql);
            if (params != null) {
            // 欲处理 数据
                for (int i = 0; i < params.length; i++) {
                    ps.setObject(i + 1, params[i]);
                }
                //精髓的地方就在这里,
                // 类ResultSet有getMetaData()会返回数据的列和对应的值的信息,
                // 然后我们将列名和对应的值作为map的键值存入map对象之中...将响应结果封装到map中
                rs = ps.executeQuery();
                ResultSetMetaData rsmd = rs.getMetaData();
                while (rs.next()) {
                    Map<String, Object> map = new HashMap<>();
                    for (int i = 0; i < rsmd.getColumnCount(); i++) {
                        String col_name = rsmd.getColumnLabel(i + 1);
                        Object col_value = rs.getObject(col_name);
                        if (col_value == null) {
                            col_value = "";

                        }
                        map.put(col_name, col_value);
                    }
                    mapList.add(map);
                }
            }
            return mapList;
        } catch (Exception throwables) {
           log.error("--------------");
            return null;
        }finally {
            try {
                if (ps != null) {
                    ps.close();
                }
                if (rs != null) {
                    rs.close();
                }
            } catch (SQLException throwables) {

           log.error("--------------");
            }
        }

    }
sql 
select a.user_id userId,a.name userName,a.password userPwd 
from u_user a where a.name = ? 

and a.password = ?、、
==========================>
usern=1 password =2
``
`

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值