基于mybatis的动态sql的实现

背景:查询前不确定操作的目标表格与查询的字段
目的:动态创建sql,整个sql语句都是由具体业务临时创建
好处:不受具体的限定绑死,灵活

简单式:

说明:直接把查询条件的值拼到sql中
优点:简单,程序可读性强
缺点:有sql注入的风险。每次查询只要有查询条件变更,底层都会当作新的sql重新解析,效率低

Dao

@Mapper
public interface DynamicDataDao {
    @Select("${dynamicsql}")
    List<LinkedHashMap<String, Object>> queryTable1(String dynamicsql);
}

Service

public List<LinkedHashMap<String, Object>> queryTable1(string tableName) {

    String dynamicsql = "select * from " + tableName + " and name = '小明'"; //构造查询语句
    return dynamicDataDao.queryTable1(dynamicsql);;
}

安全式:

说明:使用占位符的查询条件
优点:能有效避免sql注入的风险。条件变更不用解析,提升效率
缺点:代码复杂点,程序可读性略低

Dao

@Mapper
public interface DynamicDataDao {

    @Select("${dynamicsql}")
    List<LinkedHashMap<String, Object>> queryTable2(Map<String, Object> values);
}

Service

public List<LinkedHashMap<String, Object>> queryTable2(Map<String, Object> values, string tableName) {

    String dynamicsql = "select * from " + tableName + " WHERE 1=1 "; //构造查询语句
    for (Map.Entry<String, Object> entry : values.entrySet()) {
        String key = entry.getKey();
        // 此时key的值和表的字段相同
        dynamicsql + = " AND " + key + " =#{" + key +"}";
    }
    // 这样组出来的sql 类似 select * from tableName WHERE 1=1 and name = #{name} and age=#{age};
    // values 里面包含 name 和 age 的值,真正查询的时候,mybatis会根据占位符去自动映射
        
    values.put("dynamicsql", dynamicsql);
    return dynamicDataDao.queryTable2(values);
}
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
基于注解的MyBatis SQL动态实现可以通过使用注解来构建动态SQL语句,可以使用`@SelectProvider`、`@InsertProvider`、`@UpdateProvider`和`@DeleteProvider`注解指定一个提供SQL语句的类或方法,这些类或方法返回一个通过StringBuilder构建的动态SQL语句。这个过程中可以使用MyBatis提供的注解如`@Param`来设置参数值。 例如,下面是一个通过`@SelectProvider`注解实现的简单的动态SQL语句: ``` @SelectProvider(type = UserSqlProvider.class, method = "findUser") User findUserByCondition(@Param("id") Long id, @Param("name") String name, @Param("age") Integer age); ``` 其中,`UserSqlProvider`是一个提供SQL语句的类,`findUser()`方法返回一个动态构建的SQL语句,通过`@Param`注解来设置参数值。 ``` public class UserSqlProvider { public String findUser(Map<String, Object> params) { return new SQL(){{ SELECT("*"); FROM("user"); if (params.get("id") != null) { WHERE("id = #{id}"); } if (params.get("name") != null) { WHERE("name = #{name}"); } if (params.get("age") != null) { WHERE("age = #{age}"); } }}.toString(); } } ``` 上面的代码使用了MyBatis提供的SQL类来构建SQL语句,使用`SELECT`、`FROM`和`WHERE`方法来组合SQL语句。 需要注意的是,这里的参数是一个Map对象,而不是多个参数,因此在调用方法时需要使用`@Param`注解来指定每个参数的名称。同时,`User`对象也可以作为Map对象的一个实现,因此可以直接使用`User`对象传递参数。 这只是一个简单的示例,实际上可以根据具体的需求来编写更加复杂的动态SQL语句。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

cy谭

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值