mybatis动态sql模糊查询方法

"本文探讨了MyBatis中动态SQL的三种使用方式,包括利用JSTL风格的条件判断、直接字符串拼接以及使用SQL函数concat。对比分析了它们的优缺点,指出使用concat配合占位符#{title}

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

动态SQL可以省略很多拼接SQL的步骤,使用类似于JSTL方式。

方式1 :

    <select id="queryBlogIf" resultType="blog" parameterType="map">
        select * from mybatis.blog where 1 = 1
        <if test="title!=null">
            and title like #{title}
        </if>

    </select>
public void test02(){
        SqlSession sqlSession = MybatisUtils.getSqlSession();

        BlogMapper mapper = sqlSession.getMapper(BlogMapper.class);

        Map<String,String> map = new HashMap<>();

        map.put("title","%ring%");

        List<Blog> blogs = mapper.queryBlogIf(map);


        for (Blog blog : blogs) {
            System.out.println(blog);
        }

        sqlSession.close();


    }

但是这种方式不好的一点就是得手动添加‘%’通配符。

方式2:

    <select id="queryBlogIf" resultType="blog" parameterType="map">
        select * from mybatis.blog where 1 = 1
        <if test="title!=null">
            and title like '%${title}%'
        </if>

    </select>

#{}在字符串中不能够被识别,而${}在字符串中是可以被识别出来的,但是${}是不可以防止sql注入的。

方式3:

利用SQL函数,concat

   <select id="queryBlogIf" resultType="blog" parameterType="map">
        select * from mybatis.blog where 1 = 1
        <if test="title!=null">
            and title like concat('%',#{title},'%')
        </if>

    </select>

建议最好使用第三种方式,最为方便、安全。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值