8、使用注解开发
学习视频地址:使用注解开发
8.1、简单实现
1、注解在接口上实现(不需要Mapper.xml配置)
@Select("select * from user")
List<User> getUserList();
2、需要核心配置文件绑定接口
<mappers>
<mapper class="com.shui.dao.UserMapper"/>
</mappers>
3、测试
@Test
public void test(){
SqlSession sqlSession= MybatisUtils.getSqlSession();
UserMapper userDao = sqlSession.getMapper(UserMapper.class);
List<User> userList=userDao.getUserList();
for (User user : userList) {
System.out.println(user);
}
sqlSession.close();
}
本质:反射机制实现
底层:动态代理!
8.2、注意
使用注解来映射简单语句会使代码显得更加简洁,但对于稍微复杂一点的语句,Java 注解不仅力不从心,还会让你本就复杂的 SQL 语句更加混乱不堪。 因此,如果你需要做一些很复杂的操作,最好用 XML 来映射语句。
8.3、CRUD
可以在工具类打开自动提交事务
public static SqlSession getSqlSession(){
return sqlSessionFactory.openSession(true);
}
接口:
//根据ID查询用户
@Select("select * from user where id = #{id}")
User getUserById(@Param("id") int id);
//insert一个用户
@Insert("insert into user(id,name,pwd) value (#{id},#{name},#{pwd})")
int addUser(User user);
//修改一个用户
@Update("update user set name=#{name},pwd=#{pwd} where id=#{id}")
int updateUser(User user);
//删除一个用户
@Delete("delete from user where id =#{id}")
int deleteUser(@Param("id") int id);
测试:
-
与文章第3点基本相同
-
因为配置了自动提交事务,所以不需要再写提交事务(如下例)
@Test public void test3(){ SqlSession sqlSession= MybatisUtils.getSqlSession(); UserMapper mapper = sqlSession.getMapper(UserMapper.class); mapper.addUser(new User(5,"水5","12345678")); //关闭sqlSession sqlSession.close(); }
8.4、关于@param注解
- 基本类型的参数或者String类型,都需要加上
- 引用类型不需要加
- 如果只有一个基本类型的话,可以不加,但是建议都加上
- 我们SQL中引入的就是我们这里的@Param() 中设定的属性名
8.4、#{}与${}的区别
默认情况下,使用#{}语法,MyBatis会产生PreparedStatement语句中,并且安全的设置PreparedStatement参数,这个过程中MyBatis会进行必要的安全检查和转义。
-
示例:
-
执行SQL:Select * from emp where name = #{employeeName}
参数:employeeName=>Smith
解析后执行的SQL:Select * from emp where name = ?
-
执行SQL:Select * from emp where name = ${employeeName}
参数:employeeName传入值为:Smith
解析后执行的SQL:Select * from emp where name =Smith
-
-
说明:
-
#将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。如:order by #{user_id},如果传入的值是111,那么解析成sql时的值为order by “111”, 如果传入的值是id,则解析成的sql为order by “id”.
-
$将传入的数据直接显示生成在sql中。如:order by ${user_id},如果传入的值是111,那么解析成sql时的值为order by 111, 如果传入的值是id,则解析成的sql为order by id.
-
综上所述
- ${}方式会引发SQL注入的问题、同时也会影响SQL语句的预编译,
- 所以从安全性和性能的角度出发,能使用
#{}
的情况下就不要使用${}
。