最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

mybatis框架order by作為參數(shù)傳入時失效的解決

 更新時間:2021年06月16日 15:15:18   作者:alwaysBrother  
這篇文章主要介紹了mybatis框架order by作為參數(shù)傳入時失效的解決方案,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教

mybatis order by作為參數(shù)傳入失效

mxl中的語句如下

<select id="statToday" resultType="com.dahua.la.business.model.vo.StatSysResultVO">
      select a,
             b,
        count(1) as total
      from table
      where  a is not null
      and b is not null
      and operateTime >= #{startTime,jdbcType=TIMESTAMP}
      and operateTime <= #{endTime,jdbcType=TIMESTAMP}
      group by a, b
   order by
   <foreach collection="orderItems" item="item" separator=",">
      #{item.orderBy} #{item.order}
   </foreach>
</select>

運行時通過日志打印出sql日志如下

select a, b, count(1) as total 
from table 
where a is not null and b is not null 
and operateTime >= ? and operateTime <= ? 
group by a, b 
order by ? ?

把參數(shù)補充上拿到Navicat執(zhí)行的時候,完全沒有問題,排序也正常。

但是在代碼里執(zhí)行就是不行, 最后的排序完全沒有生效。

實際上,我補上參數(shù)的時候漏了引號,因為#{item.orderBy}會對傳入的數(shù)據(jù)加一個引號,如果帶著引號去Navicat執(zhí)行,也是排序不生效的。

問題原因找到了

直接替換成使用${item.orderBy}形式,單純的字符串替換不加引號。

<foreach collection="orderItems" item="item" separator=",">
    ${item.orderBy} ${item.order}
</foreach>

此時程序正常。

MyBatis排序時使用order by 動態(tài)參數(shù)時需要注意,用$而不是#

字符串替換

默認情況下,使用#{}格式的語法會導致MyBatis創(chuàng)建預處理語句屬性并以它為背景設(shè)置安全的值(比如?)。

這樣做很安全,很迅速也是首選做法,有時你只是想直接在SQL語句中插入一個不改變的字符串。

比如,像ORDER BY,你可以這樣來使用:

ORDER BY ${columnName}

這里MyBatis不會修改或轉(zhuǎn)義字符串。

重要:

接受從用戶輸出的內(nèi)容并提供給語句中不變的字符串,這樣做是不安全的。

這會導致潛在的SQL注入攻擊,因此你不應(yīng)該允許用戶輸入這些字段,或者通常自行轉(zhuǎn)義并檢查。

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • 簡單實現(xiàn)Java web服務(wù)器

    簡單實現(xiàn)Java web服務(wù)器

    這篇文章主要為大家詳細介紹了簡單實現(xiàn)Java web服務(wù)器的詳細步驟,感興趣的小伙伴們可以參考一下
    2016-06-06
  • 詳解如何為SpringBoot項目中的自定義配置添加IDE支持

    詳解如何為SpringBoot項目中的自定義配置添加IDE支持

    這篇文章主要介紹了詳解如何為SpringBoot項目中的自定義配置添加IDE支持,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2021-02-02
  • SSM 整合的配合文件(分享)

    SSM 整合的配合文件(分享)

    下面小編就為大家分享一篇SSM 整合的配合文件,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2017-12-12
  • maven項目無法讀取到resource文件夾的問題

    maven項目無法讀取到resource文件夾的問題

    這篇文章主要介紹了maven項目無法讀取到resource文件夾的問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-11-11
  • Java多線程之間日志traceId傳遞方式

    Java多線程之間日志traceId傳遞方式

    這篇文章主要介紹了Java多線程之間日志traceId傳遞方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-08-08
  • Spring Boot 文件上傳原理解析

    Spring Boot 文件上傳原理解析

    Spring Boot 文件上傳原理其實就是Spring MVC,因為這部分工作是Spring MVC做的而不是Spring Boot,那么,SpringMVC又是怎么處理文件上傳這個過程的呢?下面通過本文給大家詳細介紹下,一起看看吧
    2018-03-03
  • java實現(xiàn)二分法的完整代碼

    java實現(xiàn)二分法的完整代碼

    這篇文章主要為大家詳細介紹了java實現(xiàn)二分法的完整代碼,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-11-11
  • Servlet虛擬路徑映射配置詳解

    Servlet虛擬路徑映射配置詳解

    這篇文章主要介紹了Servlet虛擬路徑映射配置詳解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-02-02
  • SpringBoot mybatis 實現(xiàn)多級樹形菜單的示例代碼

    SpringBoot mybatis 實現(xiàn)多級樹形菜單的示例代碼

    這篇文章主要介紹了SpringBoot mybatis 實現(xiàn)多級樹形菜單的示例代碼,代碼簡單易懂,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-05-05
  • Java實現(xiàn)批量修改文件名和重命名的方法

    Java實現(xiàn)批量修改文件名和重命名的方法

    這篇文章主要介紹了Java實現(xiàn)批量修改文件名和重命名的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-09-09

最新評論

镇赉县| 灌阳县| 庐江县| 杂多县| 托克托县| 曲阜市| 巴塘县| 湖北省| 新乡市| 响水县| 卢湾区| 北川| 沐川县| 平果县| 海阳市| 铜陵市| 静海县| 周口市| 那曲县| 福贡县| 盖州市| 措美县| 上饶市| 赤城县| 潢川县| 府谷县| 嵊泗县| 铜梁县| 若羌县| 额济纳旗| 禄丰县| 余姚市| 青海省| 霍州市| 鹰潭市| 綦江县| 左贡县| 平山县| 公主岭市| 儋州市| 和静县|