Mybatis order by 動(dòng)態(tài)傳參出現(xiàn)的問題及解決方法
問題由來
一個(gè)簡(jiǎn)單的需求,要求把和當(dāng)前用戶相關(guān)的數(shù)據(jù)置頂展示。
這里,我用了一個(gè)簡(jiǎn)單的用戶表來復(fù)現(xiàn)這個(gè)需求。
很簡(jiǎn)單,查詢語句后面加上:order by t.login_name='wulaoer' desc
就行了。
如下所示,吳老二就到頂了。
那Mybatis腳本怎么寫呢?
就這么寫👇🏻
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User"> select * from user t order by t.login_name=#{req.currentUser} desc </select>
OK,需求完成,測(cè)試,摸……
嗯,出bug了……
問題現(xiàn)場(chǎng)
定晴一看控制臺(tái),報(bào)錯(cuò)了。
最關(guān)鍵的一行:
java.sql.SQLException: Parameter index out of range (1 > number of parameters, which is 0).
問題分析
問題很簡(jiǎn)單,隨手一查,原因是:
#{}傳過來的參數(shù)帶單引號(hào)
#{}
采用預(yù)編譯機(jī)制,是占位符,#{}傳入?yún)?shù)是以字符串傳入,會(huì)將SQL中的#{}替換為?號(hào),調(diào)用PreparedStatement的set方法來賦值。
這種方式,order by 最后的sql會(huì)多加單引號(hào) ' 。
那怎么解決呢?
可以用 ${}
。${}
是拼接符,直接字符串替換。
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User"> select * from user t order by t.login_name=${req.currentUser} desc </select>
我不想用${}
這種方式,因?yàn)橛衧ql注入的風(fēng)險(xiǎn),那該怎么辦呢?
好吧,其實(shí)主要是這種方式也報(bào)錯(cuò)了😓。
java.sql.SQLSyntaxErrorException: Unknown column 'wulaoer' in 'order clause'
我們平時(shí)模糊查詢?cè)趺磳懩兀?/p>
——使用CONCAT()
函數(shù)來拼接keyword。
以此類推,那我用一個(gè)函數(shù)來去掉'
不就行了。
那用一個(gè)什么函數(shù)呢?
——REPLACE
所以寫法就變成了這樣:
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User"> select * from user t order by t.login_name=REPLACE(#{req.currentUser},'\'','') desc </select>
問題解決
OK,最終問題解決。
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User"> select * from user t order by t.login_name=REPLACE(#{req.currentUser},'\'','') desc </select>
上去吧,吳老二!
問題比較簡(jiǎn)單,處理起來也是三下五除二,但是分析的過程還有點(diǎn)意思,所以發(fā)出來給大家瞧瞧。
到此這篇關(guān)于Mybatis order by 動(dòng)態(tài)傳參出現(xiàn)的一個(gè)小bug的文章就介紹到這了,更多相關(guān)Mybatis order by 動(dòng)態(tài)傳參出現(xiàn)的一個(gè)小bug內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Java String 和 new String()的比較與區(qū)別
這篇文章主要介紹了Java String 和 new String()的區(qū)別的相關(guān)資料,需要的朋友可以參考下2017-04-04SpringBoot 使用 Ehcache 作為緩存的操作方法
這篇文章主要介紹了SpringBoot 如何使用 Ehcache 作為緩存,我們通過添加 Ehcache 依賴、創(chuàng)建 Ehcache 配置文件并在 Spring Boot 應(yīng)用程序的配置文件中啟用 Ehcache 緩存,來配置 Ehcache 緩存,需要的朋友可以參考下2023-06-06關(guān)于SSM框架下各層的解釋說明(Controller等)
這篇文章主要介紹了關(guān)于SSM框架下各層的解釋說明(Controller等),具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-02-02Mybatis-plus出現(xiàn)數(shù)據(jù)庫id很大或者為負(fù)數(shù)的解決
本文主要介紹了Mybatis-plus出現(xiàn)數(shù)據(jù)庫id很大或者為負(fù)數(shù)的解決,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-02-02java中break和continue區(qū)別及使用場(chǎng)合分析
本文力圖通過實(shí)例加使用場(chǎng)合詳解來引導(dǎo)菜鳥重新認(rèn)識(shí)break和continue語句,需要的朋友可以參考下2014-01-01淺談常用Java數(shù)據(jù)庫連接池(小結(jié))
這篇文章主要介紹了淺談常用Java數(shù)據(jù)庫連接池(小結(jié)),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-07-07