iBatis SqlMap的配置总结
SqlMap的配置是iBatis中应用的核心。这部分任务占据了iBatis开发70%的工作量。
1、命名空间:
<sqlMap namespace="Account">
在此空间外要引用此空间的元素,则需要加上命名空间名。
2、实体的别名:
<typeAlias alias="Account" type="com.lavasoft.ibatissut.simple.domain.entity.Account"/>
如果有用到的全名的地方,可以用别名代替,受命名空间约束。
3、插入操作
对于自增主键的表,插入可以不配置插入的主键列。否则是必须的。
4、获取主键
插入语句之前配置:主要是针对Sequence(关联)主键而言,插入前必须指定一个主键值给要插入的记录。Oracle、DB2亦如此,方法是在插入语句标签<insert....>之前配置上:
<insert id="insertAccount" parameterClass="Account">
<selectKey resultClass="long" keyProperty="sctId">
SELECT SEQ_TEST.NEXTVAL FROM DUAL
</selectKey>
insert into .... ........
</insert>
插入语句之后配置:主要是针对自增主键的表而言,这类表在插入时不需要主键,而是在插入过程自动获取一个自增的主键。比如MySQL
<insert id="insertAccount" parameterClass="Account">
<selectKey resultClass="long" keyProperty="sctId">
SELECT LAST_INSERT_ID()
</selectKey>
insert into .... ........
</insert>
当然,是否需要配置<selectKey>根据情况,只要能保证记录有主键即可。一旦配置了<selectKey>,就可以在执行插入操作时获取到新增记录的主键。
6、SQL插入参parameterClass
插入语句入参:parameterClass="类别名" 来设定。
查询语句入参:可以设定类别名,也可以设定为map,也可以设定为iBatis支持的原生类型(比如string、int、long等),当只有一个原生类型入参时,使用#value#来引用,这个value是不是关键字,可变。比如:
<select id="getById" parameterClass="long" resultMap="result_base">
select * from customer where id = #value#
</select>
map是最强大的入参方式,任何入参方式都可以转换为这种入参方式,因为iBatis仅接受一个入参,当几个参数分布在不同对象中的时候,将这些对象的属性(或者对象本身put)到map中,然后一次传递给sql语句是非常有效。可以自己写一个将对象或者对象集合转换为map的工具。
另外,map的中的元素(比如pobj)是个复杂对象,则还可以在SQL中以#pobj.protyename#的格式来引用其中内嵌的属性。当然不推荐这么干。
7、返回值参数类型
返回值参数也同样有两种类型,一种是对象类型resultClass="Account",一种是resultMap="AccountResult"。这两种类型的选择常常会令人迷惑不解,一言明其理:
当结果集列名和类属性名完全对应的时候,则应该使用resultClass来指定查询结果类型。当然有些列名不对应,可以在sql中使用as重命名达到一致的效果。
当查询结果列名和类属性名对应不上的时候,应该选择 resultMap指定查询结果集类型。否则,则查询出来填充的对象属性为空(数字的为0,对象的为null)。
但是实际上 resultMap是对一个Java Bean的映射,需要先定义xml的映射后,才可以引用,例如:
<resultMap id="AccountResult" class="Account">
<result property="id" column="ACC_ID"/>
<result property="firstName" column="ACC_FIRST_NAME"/>
<result property="lastName" column="ACC_LAST_NAME"/>
<result property="emailAddress" column="ACC_EMAIL"/>
</resultMap>
resultMap映射的结果的目的就是要将查询的结果集绑定到映射对象的属性上。
不管使用哪种返回值参数类型,其最终目的就是要把每条记录映射到一个类的对象或者对象集合上,如果有某个类属性映射不上,则在得到的这个对象或对象集合中这个属性为空。映射的属性可以是表与实体中的一部分。不要同时使用两种返回值参数类型,这样只会令人迷惑。
8、查询结果集分组
查询结果集排序有两种方式:一是在结果集映射上定义<resultMap id="result" class="bar" groupBy="id">,另一种就是在SQL语句中分组。建议在SQL语句中分组,以获得更大的可控制性。
9、 SQL中参数的引用
SQL中引用parameterClass的参数有三种方式:
iBatis内置支持的类型,比如int、string,使用#value#来引用,这个value是不是关键字,可变。
map类型的参数,使用#keyName#来引用,keyName为键名。
复杂对象的参数,使用#propertyName#来引用,propertyName类属性的名字。
10、模糊查询中参数的引用
模糊查询是针对字符串而言的,如果遇到两个单引号要包含一个参数,则不能再用#来引用变量了,而应该改为$,比如:'%$varName$%',当然,也可以使用 '%' || #varname# || '%' 来绕过此问题。
11、SQL片段
可以通过<sql id="sql_xxx">...</sql>定义SQL片段,然后<include refid="sql_xxx"/>来在各种语句中引用,达到复用目的。
12、动态SQL
可以通过使用动态SQL来组织灵活性更大的更通用的SQL,这样极大减少了编码量,是iBatis应用的第二大亮点。
比如:一个动态的where条件
<dynamic prepend="where">
<isNotEmpty prepend="and" property="$$$$$">
$name like '%'|| #$name# ||'%'
</isNotEmpty>
<isGreaterThan prepend="and" property="$$$$$" compareValue="$$$number">
$code like '%'|| #$code# ||'%'
</isGreaterThan>
</dynamic>
当然,prepend表示链接关键字,可以为任何字符串,当为sql关键字时,iBatis自动判断是否应该添加该关键字。该语法也很简单,关键是要会用心思考组织动态SQL。
这里面有一点要注意:区别<isNotEmpty>和<isNotNull>区别,当为空空串时<isNotEmpty>返回true,当为空串时<isNotNull>返回真。哈哈,自己体会吧,说了反而啰嗦。
13、结果集映射继承
结果集映射的继承的目的是为了映射定义的复用,比如下面定义了两个映射,AccountResult继承了base:
<resultMap id="base" class="Account">
<result property="id" column="ACC_ID"/>
<result property="firstName" column="ACC_FIRST_NAME"/>
<result property="lastName" column="ACC_LAST_NAME"/>
</resultMap>
<resultMap id="AccountResult" class="Account" extends="Account.base">
<result property="emailAddress" column="ACC_EMAIL"/>
</resultMap>
这样,就很容易扩展了一个映射策略。
14、查询注入
查询注入是在一个查询中嵌入另外一个查询,这样做的目的是为了实现实体对象之间的关联关联关系(一对一、一对多、多对多)分单项双向。有关这些内容,是比较复杂的,笔者对此做了深入研究,并分别写了三篇来讲述。
查询注入的实现就是在实体属性为另外一个实体或者实体集合的时候,引入一个相关的查询来实现,例如,客户和订单的映射关系:
public class Customer {
private Long id;
private String name;
private String address;
private String postcode;
private String sex;
private List<Orders> orderlist = new ArrayList<Orders>();
<resultMap id="result" class="customer">
<result property="id" column="id"/>
<result property="name" column="name"/>
<result property="address" column="address"/>
<result property="postcode" column="postcode"/>
<result property="sex" column="sex"/>
<result property="orderlist" column="id" select="orders.findByCustomerId "/>
</resultMap>
在这个映射中,为了查询客户的时候,能查询到相关的订单,可以在映射orderlist 属性的时候,将其指向另外一个查询orders.findByCustomerId ,这个查询是以Customer的id 为参数来查询的。
select="orders.findByCustomerId " 这个查询定义如下:
<select id="findByCustomerId" resultMap="result_base" parameterClass="long">
select * from orders where customerId = #value#
</select>
原理就是这么简单,然后根据实际情况,可以自由实现实体间的关联关系。
14、iBatis的分页查询
iBatis 的分页有两种方式,一点都不神秘,不要被网上的流言所迷惑。
第一种方式:结果集筛选分页。先执行部分页的SQL查询语句,然后得到一个 ResultSet,然后根据分页范围选择有效的记录填充到对象中,最终以集合的形式返回。对于10w条一下的记录的表,不存在性能问题,如果存在,你可以选择第二中方式。
第二种方式:SQL分页,通过组装分页类型的SQL来实现分页。这个关键在于分页参数的传递和分页SQL的构建。分页SQL构件每种数据库都不一样,不说了。分页参数的传递却可以通用。我主张用map分装入参,连同分页参数一块传递进来,就搞定了。如果原来没有考虑到分页,而用的是对象做参数,则可以通过apache 的 beanutils组件来实现一个object到map之间的转换工具,问题迎刃而解。
当然,这还不是分页查询应用的最高境界。思考,分页需要计算一个总记录数,记录数执行的sql返回值是count(?),条件是除了分页以外的条件,因此应该将查询SQL静态分开,以MySQL为例,可以将查询分为查什么,和什么条件两部分,在条件部分对分页参数进行动态判断,如果分页参数就不分页,如果有则分页。这样最后只需要两个组装的sql就可以计算总数和分页查询了。大大简化了问题的难度。 Oracle的解决思路也一样,不一样的地方就是拼装分页SQL改变了。
15、执行存储过程的配置
SQL Map 通过<procedure>元素支持存储过程。下面的例子说明如何使用具有输出参数
的存储过程。
<parameterMap id="swapParameters" class="map">
<parameter property="email1" jdbcType="VARCHAR" javaType="java.lang.String" mode="INOUT"/>
<parameter property="email2" jdbcType="VARCHAR" javaType="java.lang.String" mode="INOUT"/>
</parameterMap>
<procedure id="swapEmailAddresses" parameterMap="swapParameters">
{call swap_email_address (?, ?)}
</procedure>
调用上面的存储过程将同时互换两个字段(数据库表)和参数对象(Map)中的两个 email地址。如果参数的 mode 属性设为 INOUT 或 OUT,则参数对象的值被修改。否则保持不变。
注意!要确保始终只使用 JDBC 标准的存储过程语法。参考 JDBC 的 CallableStatement
文档以获得更详细的信息。
16、就是iBatis中各种id的命名了,这个看起来小菜一碟,但是搞砸了会很痛苦。建议如果有DAO层的话,DAO接口的名字和SQL语句 id的名字保持一致。同时,在DAO中将save和update封装为一个方法(从Hibernate中学来的),这是非常好的。也可以直接在SQL层将插入和更新柔和在一块,太复杂,有点影响效率,这见机行事了。
另外Spring提供了各种数据操作模板,通过模板,擦做数据也就是“一句话”的问题,写个DAO还有必要么,尤其对iBatis来说,根本没有必要。这样,就需要在领域活动层的设计上下功夫了。
17 、iBatis的查询也可以配置缓存策略,缓存的配置很复杂,分很多中情况,可以参看附件中的iBATIS-SqlMaps-2_cn.pdf 的39页内容,有详细介绍。
18、偷懒的最高境界,让程序去干哪里80%的体力活。自己仅仅把把关。任何重复的活动都有规律可循的,一旦发现了其中的规律,你就可以想办法把自己从中解脱出来。
iBatis也不例外,每个表都有增删改查、分页等操作。对应在每个DAO方法上亦如此。可以通过数据库生成sqlmap、entity、dao,然后将这些东西改吧改吧就完成大部分的工作量。本人已经实现过了,当然开发这个工具的前提是你对iBatis有深入研究和理解。
-------------------------------------------------
下面是iBatis开发指南中内容:
附录:容易出错的地方
本附录是译者添加的,列出了初学者容易出错的地方,作为完成快速入门课程后的学习
笔记,可以让初学者少走些弯路。仅供参考。
1) 在 parameterMap 和 resultMap 中,字段数据类型是 java.sql.Types 类定义的常量名称。
常用的数据类型包括 BLOB,CHAR,CLOB,DATE,LONGVARBINARY,INTEGER,NULL,NUMERIC,TIME,TIMESTAMP 和 VARCHAR 等。
2) 对于数据表中 NULLABLE 的字段,必须在 parameterMap 和 resultMap 中指定字段的数据类型。
3) 对于数据类型是 DATE,CLOB 或 BLOB 的字段,最好在 parameterMap 和 resultMap中指定数据类型。
4) 对于二进制类型的数据,可以将 LONGVARBINARY 映射成 byte[]。
5) 对于文本类型较大的数据,可以将 CLOB 映射成 String。
6) Java Bean 必须拥有缺省的构造器(即无参数的构造器)。
7) Java Bean 最好实现 Serializable 接口,以备应用的进一步扩展。
本人认为:尽量避免在每个入参后面附加参数的类型。以保持配置简洁,并且本人在长期开发中,没有发现必须要那么做。
分享到:
相关推荐
### Java Ibaites SqlMap配置文件详解 #### 一、SqlMap配置文件概述 Ibaites 是一个基于 Java 的优秀持久层框架,它通过 XML 配置文件将 SQL 语句与 Java 代码分离,使得数据库操作变得更加简单且易于维护。在 ...
总结来说,iBatis中的SQLMap配置涉及到命名空间、别名、插入操作、主键获取、参数类型和结果映射等多个方面,理解和熟练掌握这些知识点对于高效地使用iBatis框架至关重要。通过合理的配置,可以有效地将Java代码与...
以下是关于iBatis_SqlMap配置的一些关键知识点: 1. **命名空间(Namespace)**: 命名空间是SqlMap配置中的一个重要概念,用于区分不同的SqlMap片段。例如,`<sqlMap namespace="Account">`,这个命名空间使得在...
### ibatis_sqlMap的配置总结 #### 一、ibatis_sqlMap配置的重要性 在iBatis框架中,SqlMap的配置扮演着极其重要的角色。它不仅关乎到应用程序能否正确地与数据库进行交互,而且在很大程度上决定了开发效率及项目...
总结起来,SQLMap是一款强大的工具,它展示了SQL注入攻击的威力,同时也提醒我们在开发过程中必须重视SQL注入防护,确保应用的安全性。正确理解和使用SQLMap,对于网络安全专业人员和开发者来说,都是提升技能、保障...
可能包括额外的扫描模板、配置文件或自动化流程,以提高SQLMap的效率和针对性。 4. **使用注意事项**:虽然SQLMap是强大的工具,但使用时必须遵守法律和道德规范。未经允许对任何系统进行渗透测试都是非法的。在...
这一步骤会启动SQLMap并自动加载已配置好的参数。接下来只需按照提示进行操作即可。 **6. 调整SQLMap参数** 为了获得更好的测试效果,可能需要调整SQLMap的一些参数。例如,可以使用`--batch`选项强制SQLMap在无需...
总结,SQLMap是一个强大的数据库安全测试工具,利用Python环境运行,能有效地帮助安全专家和渗透测试人员发现并利用SQL注入漏洞。正确理解和使用SQLMap,不仅有助于提升网络安全意识,还能确保网络应用的安全性。
总结来说,MyBatis 3.2.2的SQLMap通配实现涉及到动态SQL的构造,利用`XMLConfigBuilder`解析XML配置,通过`<if>`等元素和通配符配合,实现对SQL语句的灵活控制,以满足不同查询需求。博客文章可能详细介绍了这些概念...
2. Sqlmap设置POST提交参数:当数据通过POST方式提交时,Sqlmap可以配置相应的参数值进行测试。 3. Sqlmap设置参数分隔符:根据服务器的配置,可能需要设置不同的参数分隔符,以正确解析注入点。 4. Sqlmap设置...
例如,在Microsoft SQL Server中,默认存在名为`master`的系统数据库,它包含了大量的系统信息和配置数据。有时这些数据对于攻击者来说并不重要,因此可以使用`--exclude-sysdbs`来忽略它们,只关注用户自定义的...
- **安装与配置**:在本例中,使用的SQLMap版本来自BT5发行版。 - **命令行参数详解**: - `--dbs`:用于获取目标网站上的所有数据库列表。 - `-D <dbname>`:指定一个数据库名,用于进一步获取该数据库的相关信息...
总结,Ibatis-SqlMap作为一个强大的持久层框架,通过XML映射文件实现了SQL与Java代码的解耦,提供了灵活的SQL支持和良好的缓存机制。对于开发者而言,理解其核心概念和使用流程,以及关注不同版本之间的差异,有助于...
- 安装与配置:解压下载的zip文件,根据指南安装和设置环境。 - 扫描目标:运行`sqlmap.py`并指定目标URL进行初步扫描。 - 检测注入:通过`--technique`和`--level`选项调整测试技术和难度。 - 数据提取:使用`--dbs...
总结来说,Sqlmap是一款强大的SQL注入工具,它的功能全面,使用便捷,无论是用于测试网站的安全性,还是在CTF竞赛中攻防对抗,都表现出色。对于任何涉及网络安全的专业人士,掌握Sqlmap的使用无疑将极大地提升工作...
总结,`ibatis-sqlmap-2.jar.zip`中的`ibatis-sqlmap-2.jar`是iBatis-SQLMap 2的核心库,它为开发者提供了强大的SQL操作和对象映射功能。通过理解并熟练运用iBatis-SQLMap 2,开发者可以构建出高效、灵活的数据库...
总结,SQLMap是安全领域不可或缺的工具,它能有效地检测和利用SQL注入漏洞,提醒我们关注Web应用的安全性。同时,了解SQL注入的原理和防范措施,对于保障网络安全至关重要。通过学习和使用SQLMap,我们可以更好地...
这里使用了`--batch`选项自动选择默认配置,避免手动输入。 #### 八、数据库与表扫描 1. **扫描数据库**:使用`--dbs`选项列出所有可用的数据库。 2. **扫描表**:选择一个数据库,如`cms`,并使用`--tables`列出...
- `-c CONFIGFILE, --config-file=CONFIGFILE`:使用配置文件来定制请求参数。 - `--data=DATA`:设置POST数据。 - `--cookie=COOKIE`:设置HTTP Cookie头。 - `--cookie-urlencode`:对Cookie值进行URL编码。 - `-...