首页 技术 正文
技术 2022年11月19日
0 收藏 626 点赞 3,583 浏览 890 个字

是这样的

先看参数

map.put(“orgId”, “1818”);
map.put(“childDeps”, “1000,1058,999”);

再看mapper.xml

只写核心的部分了

<isNotEmpty prepend=”AND” property=”childDeps”>
b.depid in($childDeps$)
</isNotEmpty>

为什么用$呢,个人理解是$不会自动加引号,这时候的sql语句相当于b.depid in(1000,1058,999)

在sql中b.depid in(1000,1058,999)和b.depid in(‘1000′,’1058′,’999’)是等效的

但是这样b.depid in(‘1000,1058,999’)就不行了,如果把上面的$直接换成#就是这种结果,这是不行的

而如果用#,#会自动加引号,这时候的sql相当于b.depid in(‘1000,1058,999’),sql就不会按预想的执行了

对比传数组那个是这样的:

看参数

Map<String,Object> map = new HashMap<String,Object>();
map.put(“tag”, “1818”);
String childDeps =”1000,1050,999″;
String[] array = childDeps.split(“,”);
map.put(“childdeps”, array);

这里map里是封装了一个数组

再看mapper.xml

<isNotNull prepend=”AND” property=”childdeps”>
b.DEPID in
<iterate property=”childdeps” open=”(” close=”)” conjunction=”,”>
#childdeps[]#
</iterate>
</isNotNull>

这里就是相当于sql写成这样 b.depid in(‘1000′,’1058′,’999’),显然没有直接用$方便,不过要综合考虑,用$不能防止sql注入,用#繁琐了一点,不过安全,能防止sql注入。

这里是一个解析遍历数组的过程,没上面的简单。

相关推荐
python开发_常用的python模块及安装方法
adodb:我们领导推荐的数据库连接组件bsddb3:BerkeleyDB的连接组件Cheetah-1.0:我比较喜欢这个版本的cheeta…
日期:2022-11-24 点赞:878 阅读:9,075
Educational Codeforces Round 11 C. Hard Process 二分
C. Hard Process题目连接:http://www.codeforces.com/contest/660/problem/CDes…
日期:2022-11-24 点赞:807 阅读:5,551
下载Ubuntn 17.04 内核源代码
zengkefu@server1:/usr/src$ uname -aLinux server1 4.10.0-19-generic #21…
日期:2022-11-24 点赞:569 阅读:6,399
可用Active Desktop Calendar V7.86 注册码序列号
可用Active Desktop Calendar V7.86 注册码序列号Name: www.greendown.cn Code: &nb…
日期:2022-11-24 点赞:733 阅读:6,176
Android调用系统相机、自定义相机、处理大图片
Android调用系统相机和自定义相机实例本博文主要是介绍了android上使用相机进行拍照并显示的两种方式,并且由于涉及到要把拍到的照片显…
日期:2022-11-24 点赞:512 阅读:7,811
Struts的使用
一、Struts2的获取  Struts的官方网站为:http://struts.apache.org/  下载完Struts2的jar包,…
日期:2022-11-24 点赞:671 阅读:4,893