Mybatis基于注解的CRUD操作

本文介绍了Mybatis使用注解进行CRUD操作的方法,包括如何使用@Param注解,以及注解方式的优缺点。同时,对比了#{}与${}的区别,强调了#{}在防止SQL注入上的优势。

目录

使用注解实现CRUD操作

@Param() 注解

使用注解写CRUD操作的弊端

比较#{} ${} 区别


 

使用注解实现CRUD操作

 

这种方式本质上由反射机制支持,底层实现了动态代理

简单来说,只需两步。第一步在Dao接口中添加CRUD注解及SQL;第二步将接口注册绑定到核心配置文件中

public interface UserMapper {

    @Select("select * from user")
    List<User> getUsers();

    // 方法存在多个参数,所有的参数前面必须加上 @Param("id")注解
    @Select("select * from user where id = #{id}")
    User getUserByID(@Param("id") int id);


    @Insert("insert into user(id,name,pwd) values (#{id},#{name},#{password})")
    int addUser(User user);

    
    @Update("update user set name=#{name},pwd=#{password} where id = #{id}")
    int updateUser(User user);

    
    @Delete("delete from user where id = #{uid}")
    int deleteUser(@Param("uid") int id);
}
    <mappers>
        <mapper class="com.lt.dao.UserDao"/>
    </mappers>

调用时,正常写调用方法就可以,最主要的作用就是省略了mapper.xml文件

    @Test
    public void test(){
        //获得SqlSession对象
        SqlSession sqlSession = MybatisUtils.getSqlSession();
        
        UserDao userDao = sqlSession.getMapper(UserDao.class);
        List<User> userList = userDao.getUserList();

        for (User user : userList) {
            System.out.println(user);
        }
        logger.info("查询成功啦~");
        //关闭SqlSession
        sqlSession.close();
    }

 

 

@Param() 注解

 

@Param()注解用来映射实体属性和表中的字段,使用时有以下注意事项

  • 基本类型的参数或者String类型,需要加上

  • 其他引用类型不需要加

  • 如果只有一个基本类型的话,可以忽略,但是建议大家都加上!

  • 我们在SQL中引用的就是我们这里的 @Param() 中设定的属性名!

 

 

使用注解写CRUD操作的弊端

 

简单的SQL语句使用注解进行CRUD会使代码显得更简洁,项目结构更清晰。但对于复杂的SQL语句,使用注解会显得很混乱。

 

 

比较#{} ${} 区别

 

#{}可以防止SQL注入,但 ${}无法防止  

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值