踩坑记录

本文讨论了在数据库操作中使用动态SQL拼接的风险,特别是删除和更新操作时不当使用可能导致数据丢失的问题,并提供了正确的实现方式。

数据库为了代码的重用性较好,通常会使用sql拼接的方式进行处动态拼接sql,在查询语句中,动态凭借确实可以省很多事。切不可因为它方便就滥用,在删除以及修改的操作时,大都是根据id进行删除的,有一些没有明白的同僚们于是乎把删除以及修改语句的判断条件也进行动态拼接,

            where 1=1
            <if test="id != null">
                and id=#{id}
            </if>

以上代码在删除的时候,极易在id为空的时候,把整张表的数据进行删除,这是一个非常非常非常危险的操作啊,所以,预防事故从数据库做起,万万不要为了省事拼接这种字段啊!!!

            where id=#{id}

这样规规矩矩写就好了!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值