IBatis模糊查詢
補充:
mysql中模糊查詢的四種用法:
1,%:表示任意0個或多個字符。可匹配任意類型和長度的字符,有些情況下若是中文,請使用兩個百分號(%%)表示。
比如 SELECT * FROM [user] WHERE u_name LIKE '%三%'
將會把u_name為“張三”,“張貓三”、“三腳貓”,“唐三藏”等等有“三”的記錄全找出來。
另外,如果需要找出u_name中既有“三”又有“貓”的記錄,請使用and條件
SELECT * FROM [user] WHERE u_name LIKE '%三%' AND u_name LIKE '%貓%'
若使用 SELECT * FROM [user] WHERE u_name LIKE '%三%貓%'
雖然能搜索出“三腳貓”,但不能搜索出符合條件的“張貓三”。
2,_: 表示任意單個字符。匹配單個任意字符,它常用來限制表達式的字符長度語句:
比如 SELECT * FROM [user] WHERE u_name LIKE '_三_'
只找出“唐三藏”這樣u_name為三個字且中間一個字是“三”的;
再比如 SELECT * FROM [user] WHERE u_name LIKE '三__'; 只找出“三腳貓”這樣name為三個字且第一個字是“三”的;
3,[ ]:表示括號內所列字符中的一個(類似正則表達式)。指定一個字符、字符串或范圍,要求所匹配對象為它們中的任一個。
比如 SELECT * FROM [user] WHERE u_name LIKE '[張李王]三' 將找出“張三”、“李三”、“王三”(而不是“張李王三”);
如 [ ] 內有一系列字符(01234、abcde之類的)則可略寫為“0-4”、“a-e”
SELECT * FROM [user] WHERE u_name LIKE '老[1-9]' 將找出“老1”、“老2”、……、“老9”;
4,[^ ] :表示不在括號所列之內的單個字符。其取值和 [] 相同,但它要求所匹配對象為指定字符以外的任一個字符。
比如 SELECT * FROM [user] WHERE u_name LIKE '[^張李王]三' 將找出不姓“張”、“李”、“王”的“趙三”、“孫三”等;
SELECT * FROM [user] WHERE u_name LIKE '老[^1-4]'; 將排除“老1”到“老4”,尋找“老5”、“老6”、……
5,查詢內容包含通配符時
由於通配符的緣故,導致我們查詢特殊字符“%”、“_”、“[”的語句無法正常實現,而把特殊字符用“[ ]”括起便可正常查詢。據此我們寫出以下函數:
function sqlencode(str) str=replace(str,"';","';';")
str=replace(str,"[","[[]") ';此句一定要在最先 str=replace(str,"_","[_]") str=replace(str,"%","[%]") sqlencode=str end function
ibatis的模糊查詢
無效的方法:
select * from table1 where name like '%#name#%'
兩種有效的方法: 1) 使用$代替#。此種方法就是去掉了類型檢查,使用字符串連接,不過可能會有sql注入風險。
select * from table1 where name like '%$name$%'
2) 使用連接符。不過不同的數據庫中方式不同。
mysql:
select * from table1 where name like concat('%', #name#, '%')
oracle:
select * from table1 where name like '%' || #name# || '%'
sql server:
select * from table1 where name like '%' + #name# + '%'
<!--
在ibatis中使用安全的拼接語句,動態查詢
ibatis比JDBC的優勢之一,安全高效
說明文字在注釋中
-->
<select id= "selectAllProducts" parameterClass= "Product" resultMap= "ProductResult" >
select id,note from Product
<dynamic prepend= "WHERE" >
<!-- isNotNull判斷參數是否存在,Integer類型 -->
<isNotNull property= "id" >
<!-- isGreaterThan判斷參數是否大於compareValue,isGreaterEquals是大於等於 -->
<isGreaterThan prepend= " and " property= "id" compareValue= "0" >
id = #id#
</isGreaterThan>
</isNotNull>
<!-- isNotEmpty判斷字串不為空,isEmpty可以判斷字串為空 -->
<isNotEmpty prepend= " and " property= "note" >
<!-- 模糊查詢不能用#,#在是用prepareStatement的?插入參數,$是文本替換 -->
note like '%$note$%'
</isNotEmpty>
</dynamic>
</select>
|
用Map傳參數
<select id= "selectAllProducts" parameterClass= "java.util.HashMap" resultMap= "ProductResult" >
select id,note from Product
<dynamic prepend= "WHERE" >
<!-- isPropertyAvailable判斷屬性是否有效 -->
<isPropertyAvailable property= "id" >
<isNotNull property= "id" >
<!-- isLessThan判斷參數是否小於compareValue,isLessEquals是小於等於 -->
<isLessThan prepend= " and " property= "id" compareValue= "10" >
id = #id#
</isLessThan>
</isNotNull>
</isPropertyAvailable>
</dynamic>
</select>
<!--------------------------------------------------------------------幾個常用屬性-->
<isPropertyAvailable> 屬性是存在
<isNotPropertyAvailable> 屬性不存在
<isNull> 屬性值是 null
<isEmpty> 判斷Collection.size< 1 或String.length()< 1
<isEqual> 等於
<isNotEqual> 不等於
<isGreaterThan> 大於
<isGreaterEqual> 大於等於
<isLessThan> 小於
<isLessEqual> 小於等於
|