MyBatis04 Map传值和模糊查询

本文介绍MyBatis中Map传值、LIKE模糊查询的不同写法及其注意事项,并对比#{}

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、Map 传值

  • Map 传递参数,直接在 sql 中取出 key 即可
  • parameterType=“map”
User selectUserByMap(Map<String,Integer> map);
<select id="selectUserByMap" parameterType="map" resultType="com.study.pojo.User">
    select * from tb_user where id = #{userId}
</select>
@Test
public void test03(){
    SqlSession sqlSession = MybatisUtil.getSqlSession();
    UserMapper mapper = sqlSession.getMapper(UserMapper.class);
    Map<String, Integer> map = new HashMap<>();
    map.put("userId",1);
    User user = mapper.selectUserByMap(map);
    System.out.println(user);
    sqlSession.close();
}

2、mybatis中LIKE模糊查询的几种写法以及注意点

  • 方式一:使用${…}
List<User> selectUserLikeName(String name);
<select id="selectUserLikeName" parameterType="string" resultType="com.study.pojo.User">
    select * from tb_user where name like '%${name,jdbcType=VARCHAR}%'
</select>
@Test
public void test04(){
    SqlSession sqlSession = MybatisUtil.getSqlSession();
    UserMapper mapper = sqlSession.getMapper(UserMapper.class);
    List<User> users = mapper.selectUserLikeName("李");
    users.forEach(System.out::println);
    sqlSession.close();
}

弊端:使用${…} 会引起 sql 注入问题,应尽量避免使用

  • 方式二:使用#{…}

接口和测试类不变,就改下xml文件

<select id="selectUserLikeName" parameterType="string" resultType="com.study.pojo.User">
    select * from tb_user where name like "%"#{name,jdbcType=VARCHAR}"%"
</select>

注意:因为#{…}解析成sql语句时候,会在变量外侧自动加单引号’ ',所以这里 % 需要使用双引号" ",不能使用单引号 ’ ',不然会查不到任何结果。

  • 方式三:使用CONCAT()函数连接参数形式

接口和测试类不变,就改下xml文件

<select id="selectUserLikeName" parameterType="string" resultType="com.study.pojo.User">
    select * from tb_user where name like concat('%',#{name,jdbcType=VARCHAR},'%')
</select>

3、mybatis中的#{}和${}区别

  • #{} 将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号;${} 将传入的数据直接显示生成在sql中
  • #{} 可以防止sql注入,${} 不可以防止sql注入
  • ${} 方式一般用于传入数据库对象,例如传入表名、列名;一般能用#{} 的就别用 ${}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值