Mybatis查询遇到的坑

一个简单的Mybatis查询案例代码,例如:

<select id="query" parameterType="com.**.User" resultMap="XX*">
    select * from t_*_user where 1=1
    <if test="cn!=null and cn!=''"> and cn=#{cn} </if>
    <if test="uid!=null and uid!=''"> and uid=#{uid} </if>
</select>

上面是大家不能再熟悉的Mybatis的SQL查询片段了,这个SQL的本意是根据查询条件查询出一个用户信息,不知道各位有没有看出什么问题。当然这条SQL本身是没有任何问题的,但是不代表无潜在的风险点。
1、大家可以试着想一想,如果参数cn或者uid没传会有什么惊喜(惊吓)
2、如果参数都有,但是库表存在相同记录会有什么问题

最近的项目中就遇到了这两个问题,这里跟大家分享一下。
问题1:系统会查询出大量的用户信息,那么系统肯定会OOM,一直到挂掉了。(这个问题如果你对系统不是很熟悉的话是很难发现,索引我们在写SQL的时候要格外小心)
问题2:由于线上会不可避免的存在垃圾数据和测试数据即多条相同的记录,这里需要保证仅能查询出一条数据即SQL末尾追加limit 1,限制查询记录数。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值