特别说明:下述测试案例全部都是基于MyBatis Plus
1、业务背景
有时我们可能在项目代码中看到了下述mapper的xml文件:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="com.example.demo.mapper.UserMapper">
<select id="list" resultType="com.example.demo.entity.User">
select * from user
where 1=1
<if test="name!=null">
and name=#{name}
</if>
<if test="password!=null">
and password=#{password}
</if>
</select>
</mapper>
机智的小伙伴可能已经看出了问题,在众多 xml 中发现了一个相同的想象,几乎所有的 mapper 中都包含了一个无用的拼接SQL:where 1=1。作为一个几乎有代码洁癖症的人,自然是忍不住动手改造一番了。
2、错误的改造方式
既然是去掉 where 1=1,那最简单的方式就是将它直接从代码中删除了,如下代码所示:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="com.example.demo.mapper.UserMapper">
<select id="list" resultType="com.example.demo.entity.User">
select * from user
where
<if test="name!=null">
name=#{name}
</if>
<if test="password!=null">
and password=#{password}
</if>
</select>
</mapper>
以上代码删除了1=1,并且把第一个name查询中的and去掉了,以防 SQL 查询报错。
UserMapper.xml对应的mapper接口如下:
import com.example.demo.entity.User;
import org.springframework.stereotype.Repository;
import java.util.List;
@Repository
public interface UserMapper {
List<User> list(User user);
}
对应的实体类如下:
import com.baomidou.mybatisplus.annotation.IdType;
import com.baomidou.mybatisplus.annotation.TableField;
import com.baomidou.mybatisplus.annotation.TableId;
import com.baomidou.mybatisplus.annotation.TableName;
import lombok.Data;
import java.util.Date;
@Data
@TableName("user")
public class User {
@TableId(type = IdType.AUTO)
private Long id;
@TableField(value = "name")
private String name;
@TableField(value = "password")
private String password;
@TableField(value = "create_time")
private Date createTime;
}
Controller接口访问类如下:
import com.example.demo.entity.User;
import com.example.demo.mapper.UserMapper;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
import java.util.List;
@RestController
@RequestMapping("/user")
@Slf4j
public class UserController {
@Autowired
private UserMapper userMapper;
@PostMapping("/list")
public List<User> list(@RequestBody User user){
return userMapper.list(user);
}
}
再次回来正题上面,真的像上面这样优化就没问题了吗?我们直接来看结果,当包含参数 name 查询时,结果如下:
一切顺理成章,完美的一塌糊涂。然而,当省略name 参数时(因为 name 为非必要参数,所以可以省略),竟然引发了以下异常:
又或者只有 password 查询时,结果也是一样:
都是报错信息,那肿么办呢?难不成把1=1 恢复回去?
3、正确的改进方式
其实不用,在MyBatis中早已经想到了这个问题,我们可以将SQL中的where关键字换成MyBatis中的标签,并且给每个标签内都加上and拼接符,这样问题就解决了,如下代码所示:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="com.example.demo.mapper.UserMapper">
<select id="list" resultType="com.example.demo.entity.User">
select * from user
<where>
<if test="name!=null">
and name=#{name}
</if>
<if test="password!=null">
and password=#{password}
</if>
</where>
</select>
</mapper>
代码改造完成之后,接下来我们来测试一下所有的请求场景。
3.1 不传任何参数的请求
此时我们可以不传递任何参数(查询所有数据),如下图所示:
生成的SQL语句如下:
3.2 传递1个参数的请求
传递1个参数,根据name进行查询,如下图所示:
生成的SQL如下图所示:
也可以只根据password进行查询,如下图所示:
生成的SQL如下图所示:
3.3 传递2个参数的请求
也可以同时根据name和 password字段进行联合查询,如下图所示:
生成的SQL如下图所示:
4、总结
我们可以发现,在使用了where标签之后,无论是任何查询场景,传一个或者传多个参数,或者直接不传递任何参数,都可以轻松搞定。
首先,where标签会判断,如果没有任何参数,则不会在SQL语句中拼接where查询,反之才会拼接where查询;其次在查询的标签中,每个标签都可以加and关键字,MyBatis会自动将第一个条件前面的and关键字删除掉,从而不会导致SQL语法错误,这一点官方文档中也有说明,如下图所示:
在MyBatis中,建议尽量避免使用无意义的SQL拼接 where 1=1,我们可以使用where标签来替代,这样的写法既简洁又优雅!