`
25707332
  • 浏览: 27238 次
  • 性别: Icon_minigender_1
  • 来自: 成都
社区版块
存档分类
最新评论

iBATIS 模糊查询LIKE (转)

阅读更多

iBatis 开发指南告诉我们,当 Person 对象的 name 属性不为 null 时启用 name 查询条件在映射文件 person.xml 中的配置为

 

<select id="getPersonsByName" resultClass="com.unmi.Person">         
  select id as id,name as name,passwd as passwd from person              
<dynamic prepend="WHERE">                  
<isNotNull prepend="AND" property="name">                    
   (name like #name#)                  
</isNotNull>              
</dynamic>     
</select> 
 

 

再用如下的代码调用


Person person = new Person();      
person.setName("unmi");       
List list = sqlMap.queryForList("getPersonsByName", person);     
 


执行效果翻译成 sql 语句就是

  1. select * from person where name like 'unmi'   

select * from person where name like 'unmi' 
这实际上是一个完全匹配的查询,与用等号写成如下语句是一致的

  1. select * from person where name = 'unmi'   

select * from person where name = 'unmi' 
我们之所以要用 like 谓词,一般都想实现模糊查询,比如说 name 以 'unmi' 开始、结束或包含 'unmi' 的记录,如下

  1. select * from person where name like 'unmi%';   
  2. select * from person where name like '%unmi';   
  3. select * from person where name like '%unmi%';   

select * from person where name like 'unmi%'; select * from person where name like '%unmi'; select * from person where name like '%unmi%'; 
也就是如上的 like 语义在 person.xml中应该怎么表述呢?我曾经是想当然的尝试把
(name like #name#) 写成    (name like '%#name#%')    或 (name like %#name#%) ,都没法通过,分别报错
java.sql.SQLException: Invalid argument in JDBC call: parameter index out of range: 1

java.sql.SQLException: Unexpected token: % in statement [     select id......
那么正确的写法是什么呢?在网上找到一个解答 How do I use LIKE in my queries,方法有两种
1. 是把上面 (name like '%#name#%') 的 # 换成 $, 也就是 (name like '%$name$%')
2. 是用 || 连接字符串的方式,写成 (name like '%' || #name# || '%')
但却不能写成 (name like '%'||$name$||'%') ,不能又要出错
java.sql.SQLException: Column not found: UNMI in statement [select id......

 


总结一下,在 iBatis 中用 like 的模糊查询的配置如下(两种方式)

 

<select id="getPersonsByName" resultClass="com.unmi.Person">      
select id as id,name as name,passwd as passwd from person          
<dynamic prepend="WHERE">              
<isNotNull prepend="AND" property="name">                  
(name like '%$name$%')                  
<!-- (name like '%'||#name#||'%') -->              
</isNotNull>      
</dynamic>
</select> 
 

 

不知细心的诸位注意到没有,这同时也是我在组织上面文字时产生的疑问:
1. 写成 (name like '%'||$name$||'%') 为什就不行呢?# 和 $ 有什么区别呢?
2. 还有明明是写成的 unmi,为什么报错的时候又是全大写的 UNMI 呢?
具体的异同我们可能还需从源代码中找,简单的只要知道,$name$ 是字面意义的替换,这种形式要注意 SQL 注入的漏洞;#name# 是带类型的替换。至于unmi被转换成大写,还需再研究研究,对于以上两个疑问必要时还可以发挥一下。也要权衡一下花那个时间值不值。

 

以上转自http://hi.baidu.com/edmond80/blog/item/44b31afa42aef18b9f51467e.html

 

 

网上搜了一下ibatis的关于like的使用,相信看到这篇文章的XDJM也应该知道如何解决了 ,我在这里就不重复了,只想补充说明一下:

      撇开 '%$xxx$%' 不讲。网上的解决方法如下:

 

Sql代码 
  1. SELECT *  
  2.       FROM user  
  3.       WHERE username like '%'  || #username# || '%'  

 

 

      


       其实上面的语句是正对Oracle 的,对于不同数据字符串连接符不一样。现列举mysql和SQLServer如下:

     

      Mysql:

 

Sql代码 
  1. SELECT *  
  2.       FROM user  
  3.       WHERE username like CONCAT('%', #username#, '%')  

 

 

      


      SQLServer:

Sql代码 
  1. SELECT *  
  2.       FROM user  
  3.       WHERE username like '%' + #username# +  '%'  

 

 

      

 

-----------------------------------------------------------------------------------------------------------------------------

      关于数据库字符串连接符简单列举我使用过的一些数据库如下:

 

Oracle SQLServer Mysql DB2
|| 或 CONCAT() + CONCAT() || 或CONCAT()

以上内容转自http://lawuu.iteye.com/blog/230791

分享到:
评论
1 楼 zjfshowtime 2012-06-08  
very good !

相关推荐

Global site tag (gtag.js) - Google Analytics