mybatis模糊查询的三种写法

0.方式一

  • 在用户的映射配置文件中配置
<!-- 根据名称模糊查询 --> <select id="findByName" resultType="com.sc.domain.User" parameterType="String">
 select * from user where username like #{username}
</select>
  • 模糊查询的测试方法
List<User> users = userDao.findByName("%王%");
image.png

我们在配置文件中没有加入%来作为模糊查询的条件,所以在传入字符串实参时,就需要给定模糊查询的标
识%。配置文件中的#{username}也只是一个占位符,所以 SQL 语句显示为“?”。

1.方式二

  • 修改 SQL 语句的配置,配置如下:
<select id="findByName" parameterType="string" resultType="com.sc.domain.User">
 select * from user where username like '%${value}%'
</select>

我们在上面将原来的#{}占位符,改成了{value}。注意如果用模糊查询的这种写法,那么${value}的写法就是固定的,不能写成其它名字。

执行查询一个方法
List<User> users = userDao.findByName("王");
image.png

可以发现,我们在程序代码中就不需要加入模糊查询的匹配符%了,这两种方式的实现效果是一样的,但执行
的语句是不一样的。

2.方式三

  • 说明:通过前两种写法,虽然可以解决模糊查询的问题,但是还是不好,因为通过%的方式会引发sql注入的问题,现在的期望是:既能够解决sql注入又能在配置文件中写%该如何实现呢,可以借助mysql的函数。

  • 修改 SQL 语句的配置,配置如下:

<select id="findByName" parameterType="string" resultType="com.sc.domain.User">
 select * from user where username like concat('%',#{username},'%')
</select>

总结

*#{ }是预编译处理,MyBatis在处理#{ }时,它会将sql中的#{ }替换为?,然后调用PreparedStatement的set方法来赋值,传入字符串后,会在值两边加上单引号,使用占位符的方式提高效率,可以防止sql注入。
${}:表示拼接sql串,将接收到参数的内容不加任何修饰拼接在sql中,可能引发sql注入。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 在之前的内容中,我写了Java的基础知识、Java Web的相关知识。有这些内容就可以编写各种各样丰富的程序。但是...
    一叶障目阅读 304评论 0 0
  • 一. Java基础部分.................................................
    wy_sure阅读 4,101评论 0 11
  • 这部分主要是开源Java EE框架方面的内容,包括Hibernate、MyBatis、Spring、Spring ...
    杂货铺老板阅读 1,611评论 0 2
  • 1. 机器学习 评估假设一旦我们通过以下方式在我们的预测中做了一些故障排除:获得更多培训示例尝试更小的功能集尝试其...
    molscar阅读 800评论 0 0
  • 详细面试资料请加群399809657,或者请留言自取。1、什么是MyBatis?答:MyBatis是一个可以自定义...
    佐半边的翅膀阅读 352评论 0 0

友情链接更多精彩内容