Mybatis order by 動(dòng)態(tài)傳參出現(xiàn)的問(wèn)題及解決方法
問(wèn)題由來(lái)
一個(gè)簡(jiǎn)單的需求,要求把和當(dāng)前用戶相關(guān)的數(shù)據(jù)置頂展示。
這里,我用了一個(gè)簡(jiǎn)單的用戶表來(lái)復(fù)現(xiàn)這個(gè)需求。

很簡(jiǎn)單,查詢(xún)語(yǔ)句后面加上:order by t.login_name='wulaoer' desc 就行了。
如下所示,吳老二就到頂了。

那Mybatis腳本怎么寫(xiě)呢?
就這么寫(xiě)👇🏻
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User">
select * from user t
order by t.login_name=#{req.currentUser} desc
</select>
OK,需求完成,測(cè)試,摸……
嗯,出bug了……
問(wèn)題現(xiàn)場(chǎng)
定晴一看控制臺(tái),報(bào)錯(cuò)了。

最關(guān)鍵的一行:
java.sql.SQLException: Parameter index out of range (1 > number of parameters, which is 0).
問(wèn)題分析
問(wèn)題很簡(jiǎn)單,隨手一查,原因是:
#{}傳過(guò)來(lái)的參數(shù)帶單引號(hào)
#{}采用預(yù)編譯機(jī)制,是占位符,#{}傳入?yún)?shù)是以字符串傳入,會(huì)將SQL中的#{}替換為?號(hào),調(diào)用PreparedStatement的set方法來(lái)賦值。
這種方式,order by 最后的sql會(huì)多加單引號(hào) ' 。
那怎么解決呢?
可以用 ${}。${}是拼接符,直接字符串替換。
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User">
select * from user t
order by t.login_name=${req.currentUser} desc
</select>
我不想用${}這種方式,因?yàn)橛衧ql注入的風(fēng)險(xiǎn),那該怎么辦呢?
好吧,其實(shí)主要是這種方式也報(bào)錯(cuò)了😓。
java.sql.SQLSyntaxErrorException: Unknown column 'wulaoer' in 'order clause'
我們平時(shí)模糊查詢(xún)?cè)趺磳?xiě)呢?
——使用CONCAT()函數(shù)來(lái)拼接keyword。
以此類(lèi)推,那我用一個(gè)函數(shù)來(lái)去掉'不就行了。
那用一個(gè)什么函數(shù)呢?
——REPLACE
所以寫(xiě)法就變成了這樣:
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User">
select * from user t
order by t.login_name=REPLACE(#{req.currentUser},'\'','') desc
</select>
問(wèn)題解決
OK,最終問(wèn)題解決。
<select id="selectUserPageOrder" resultType="cn.fighter3.entity.User">
select * from user t
order by t.login_name=REPLACE(#{req.currentUser},'\'','') desc
</select>
上去吧,吳老二!

問(wèn)題比較簡(jiǎn)單,處理起來(lái)也是三下五除二,但是分析的過(guò)程還有點(diǎn)意思,所以發(fā)出來(lái)給大家瞧瞧。
到此這篇關(guān)于Mybatis order by 動(dòng)態(tài)傳參出現(xiàn)的一個(gè)小bug的文章就介紹到這了,更多相關(guān)Mybatis order by 動(dòng)態(tài)傳參出現(xiàn)的一個(gè)小bug內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
使用BufferedReader讀取TXT文件中數(shù)值,并輸出最大值
這篇文章主要介紹了使用BufferedReader讀取TXT文件中數(shù)值,并輸出最大值,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2021-12-12
springboot接收http請(qǐng)求,解決參數(shù)中+號(hào)變成空格的問(wèn)題
這篇文章主要介紹了springboot接收http請(qǐng)求,解決參數(shù)中+號(hào)變成空格的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2021-08-08
Java線程池的幾種實(shí)現(xiàn)方法和區(qū)別介紹
下面小編就為大家?guī)?lái)一篇Java線程池的幾種實(shí)現(xiàn)方法和區(qū)別。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考,一起跟隨小編過(guò)來(lái)看看吧,祝大家游戲愉快哦2016-05-05
Java實(shí)現(xiàn)二分搜索樹(shù)的示例代碼
二分搜索樹(shù)是一顆二叉樹(shù),二分搜索樹(shù)每個(gè)節(jié)點(diǎn)的左子樹(shù)的值都小于該節(jié)點(diǎn)的值,每個(gè)節(jié)點(diǎn)右子樹(shù)的值都大于該節(jié)點(diǎn)的值。本文將利用Java實(shí)現(xiàn)二分搜索樹(shù),需要的可以參考一下2022-03-03
SpringBoot自帶模板引擎Thymeleaf使用示例詳解
Thymeleaf是一款用于渲染XML/HTML5內(nèi)容的模板引擎,類(lèi)似JSP,它可以輕易的與SpringMVC等Web框架進(jìn)行集成作為Web應(yīng)用的模板引擎,本文給大家介紹SpringBoot自帶模板引擎Thymeleaf使用示例,感興趣的朋友一起看看吧2023-12-12

