hql语句中like查询 对于 / ' " % 的处理 【转】

本文介绍了一个使用HQL(Hibernate查询语言)进行复杂条件搜索的例子。该查询通过多个参数(如authId、resourceId等)来筛选KiiUaResAuth表中的数据,并对查询字符串进行转义处理以避免SQL注入风险。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

public List searchByParas(String authId, String resourceId, Integer state,  
           Integer value, String description) {  
       log.debug("finding KiiUaResAuth instance by example");  
       try {  
           description = description.replace("//", "//").replace("%", "//%").replace("'", "''");  
           StringBuffer hql = new StringBuffer(  
                   "from KiiUaResAuth as k join k.id.resource as r where k.description like '%"  
                           + description + "%'");  
           if (authId != "") {  
               hql.append(" and k.id.authId='" + authId + "'");  
           }  
           if (resourceId != "") {  
               hql.append(" and r.resourceId='" + resourceId + "'");  
           }  
           if (state != null) {  
               hql.append(" and k.resAuthState=" + state);  
           }  
           if (value != null) {  
               hql.append(" and k.value=" + value);  
           }  
           if (description.indexOf("//") >= 0) {  
               hql.append(" escape '/'");  
           }  
           List results = getHibernateTemplate().find(hql.toString());  
           log.debug("find by example successful, result size: "  
                   + results.size());  
           List toresult = new ArrayList();  
           Object[] objlist = null;  
           if (results.size() != 0) {  
               for (int i = 0; i < results.size(); i++) {  
                   Object objs = results.get(i);  
                   objlist = (Object[]) objs;  
                   if (objlist[0] != null) {  
                       toresult.add((KiiUaResAuth) objlist[0]);  
                   }  
               }  
           }  
           return toresult;  
       } catch (RuntimeException re) {  
           log.error("find by example failed", re);  
           throw new SystemException("UA1202");  
       }  
   }  

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值