mybatis 為什么千萬不要使用 where 1=1
下面是mybatis查詢語句,如果我們這次我們將 “state = ‘ACTIVE’” 設(shè)置成動(dòng)態(tài)條件,看看會(huì)發(fā)生什么。
<select resultType='Blog'> SELECT * FROM BLOG WHERE <if test='state != null'> state = #{state} </if> <if test='title != null'> AND title like #{title} </if> <if test='author != null and author.name != null'> AND author_name like #{author.name} </if></select>
如果沒有匹配的條件會(huì)怎么樣?最終這條 SQL 會(huì)變成這樣:
SELECT * FROM BLOGWHERE
這會(huì)導(dǎo)致查詢失敗。如果匹配的只是第二個(gè)條件又會(huì)怎樣?這條 SQL 會(huì)是這樣:
SELECT * FROM BLOGWHEREAND title like ‘someTitle’
這個(gè)查詢也會(huì)失敗。這個(gè)問題不能簡(jiǎn)單地用條件元素來解決。這個(gè)問題是如此的難以解決,以至于解決過的人不會(huì)再想碰到這種問題。
MyBatis 有一個(gè)簡(jiǎn)單且適合大多數(shù)場(chǎng)景的解決辦法。而在其他場(chǎng)景中,可以對(duì)其進(jìn)行自定義以符合需求。而這,只需要一處簡(jiǎn)單的改動(dòng):
<select resultType='Blog'> SELECT * FROM BLOG <where> <if test='state != null'> state = #{state} </if> <if test='title != null'>AND title like #{title} </if> <if test='author != null and author.name != null'>AND author_name like #{author.name} </if> </where></select>
where 元素只會(huì)在子元素返回任何內(nèi)容的情況下才插入 “WHERE” 子句。而且,若子句的開頭為 “AND” 或 “OR”,where 元素也會(huì)將它們?nèi)コ?/p>2.為什么不能使用1=1
1.會(huì)導(dǎo)致表中的數(shù)據(jù)索引失效2.垃圾條件,沒必要加
3.官方文檔地址mybatis官網(wǎng)地址
到此這篇關(guān)于mybatis 為什么千萬不要使用 where 1=1的文章就介紹到這了,更多相關(guān)mybatis where1=1內(nèi)容請(qǐng)搜索好吧啦網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持好吧啦網(wǎng)!
相關(guān)文章:
1. DB2 與 Microsoft SQL Server 2000 之間的 SQL 數(shù)據(jù)復(fù)制2. SQL Server使用CROSS APPLY與OUTER APPLY實(shí)現(xiàn)連接查詢3. 細(xì)化解析:Oracle 10g ASM 的一點(diǎn)經(jīng)驗(yàn)4. DB2 XML 全文搜索之為文本搜索做準(zhǔn)備5. Microsoft Office Access添加頁眉或頁腳的方法6. MySQL InnoDB架構(gòu)的相關(guān)總結(jié)7. MyBatis中$和#的深入講解8. 把SQL SERVER里表里的數(shù)據(jù)導(dǎo)出成為insert into 腳本9. DB2數(shù)據(jù)庫(kù)安全性全面介紹(1)10. MySQL中庫(kù)的基本操作指南(推薦!)

網(wǎng)公網(wǎng)安備