【Mybatis】mapper.xml文件中SQL语句传入多个参数方法

您所在的位置:网站首页 sql注入怎么写传参 【Mybatis】mapper.xml文件中SQL语句传入多个参数方法

【Mybatis】mapper.xml文件中SQL语句传入多个参数方法

2024-07-15 11:32| 来源: 网络整理| 查看: 265

#1#-> 适用于单个参数:

接口文件:

public void deleteData(int id) throws Exception;

mapper.xml文件:#{}占位符对应传入的参数,可以随意写字符串标识符,但最好还是和传入参数对应起来,保持良好的可读性

delete from Products where ProductID = #{id}

#2#-> 使用注解传递参数

接口文件:使用param注解参数

public ArrayList selectAll(@Param("DateString") String DateString, @Param("BranchNo") String BranchNo) throws Exception;

mapper.xml

select * from townbranch where datetime = #{DateString} and branchno like #{BranchNo};

这种方式只适合少数几个参数的情况,如果参数过多建议用Javabean

#3#-> 使用JavaBean传递参数

接口文件:

public int insertData(ProductsBean product) throws Exception;

ProductsBean文件:

package com.mybatisdemo.beans; public class ProductsBean { private int ProductID; private String ProductName; private double Price; private String ProductDescription; public ProductsBean() { super(); } public ProductsBean(int productID, String productName, double price, String productDescription) { ProductID = productID; ProductName = productName; Price = price; ProductDescription = productDescription; } public ProductsBean(String productName, double price, String productDescription) { ProductName = productName; Price = price; ProductDescription = productDescription; } public int getProductID() { return ProductID; } public void setProductID(int productID) { ProductID = productID; } public String getProductName() { return ProductName; } public void setProductName(String productName) { ProductName = productName; } public double getPrice() { return Price; } public void setPrice(double price) { Price = price; } public String getProductDescription() { return ProductDescription; } public void setProductDescription(String productDescription) { ProductDescription = productDescription; } @Override public String toString() { return "ProductsBean{" + "ProductID=" + ProductID + ", ProductName='" + ProductName + '\'' + ", Price=" + Price + ", ProductDescription='" + ProductDescription + '\'' + '}'; } }

 mapper.xml文件:

insert into Products (ProductID, ProductName, Price, ProductDescription) values (#{ProductID},#{ProductName},#{Price},#{ProductDescription})

 【小结】

1. 如果只有单个参数,使用#{}占位符即可。

2. 如果多个参数可以使用Param注解传递参数。

3. 如果参数太多,可以使用JavaBean,#{key}的key对应Javabean的字段。

-------------------------------------------------------------------------------------------------------------------

#-> 占位符 # 和 $ 的区别

#{} 和 ${} 都可以替代参数,即占位符

#{} 在SQL语句运行的时候显示的是一个一个的 ? ? ?

例如针对根据某个ID的一条删除语句,ID号用 #{id} 替代

delete from Products where ProductID = #{id}

输出的SQL日志如下 :

Preparing: delete from Products where ProductID = ? ==> Parameters: 2(Integer)


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3