MyBatis實現動態排序方法


問題:

  MyBatis想實現動態排序,即自己傳排序字段以及排序方式,但是按正常傳參會導致查詢失敗。

1 <select id="getUser" resultMap="userMapper">
2     SELECT * FROM XXX WHERE age = 20
3     ORDER BY #{sortField} #{sortType}
4 </select>

  因為上面的sql會被處理成如下,即參數會被加上引號當字符串處理。

1 SELECT * FROM XXX WHERE age = 20 ORDER BY 'sortField' 'sortType'

 

解決方法:

  使用${}方式傳參,不要使用#{}方式傳參,即:

<select id="getUser" resultMap="userMapper">
    SELECT * FROM XXX WHERE age = 20
    ORDER BY ${sortField} ${sortType}
</select>

  但是要注意,正式因為${}是直接拼接SQL的,所以使用上要特別注意,因為會有SQL注入風險。而#{}是有預編譯處理的,會通過占位符的形式,進行參數化,所以可以防止SQL注入的風險。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM