论坛首页 Java企业应用论坛

在iBATIS中正确的使用$和#

浏览 14738 次
精华帖 (0) :: 良好帖 (0) :: 新手帖 (1) :: 隐藏帖 (0)
作者 正文
   发表时间:2008-01-13  
wolf_19 写道
我们在使用iBATIS时会经常用到#这个符号。

比如:
sql 代码
  1. select * from member where id =#id#  


然后,我们会在程序中给id这个变量传递一个值,iBATIS会自动将#id#转成我们传递的内容。

但是我最近碰到一个奇怪的问题。我在批量删除或修改的时候,居然SQL失效了。

SQL如下:
sql 代码
  1. update user set flag=#flag# where id in (#id#)  
  2.   
  3. delete from user where id in (#id#)  


传递的id为1,2,3。但是数据却没有任何的修改。

后来查找了半天,原来原因就是这个#的问题。因为iBATIS默认会把“#”中间的变量作为字符串来处理。这样,就会出现这样的SQL
sql 代码
  1. update user set flag='1' where id in ('1,2,3')  
  2.   
  3. delete from user where id in ('1,2,3')  


这样的SQL数据库当然是不会执行的。那我们只有绕开iBATIS了吗?

其实不用,iBATIS其实还提供了另外一种方式,那就是使用$来传递值。你使用$将你的变量括起来,iBATIS不会给这个变量做任何的处理,直接生成你要的SQL

sql 代码
  1. update user set flag=$flag$ where id in ($id$)  
  2.   
  3. update user set flag=1  where id in (1,2,3)  
  4.   
  5. delete from user where id in ($id$)  
  6.   
  7. delete from user where id in (1,2,3)  
0 请登录后投票
   发表时间:2008-01-13  
动态切换表名,也是常用 $ 符号的
0 请登录后投票
   发表时间:2008-01-17  
而oracle是通过严格匹配来判定命中与否的, #方式的参数在SQL文中是以?的方式出现的,所以,是可以命中的。
[/qoute]
我想问一下,这个命中是指的什么呢?
0 请登录后投票
   发表时间:2008-01-21  
引用
而oracle是通过严格匹配来判定命中与否的, #方式的参数在SQL文中是以?的方式出现的,所以,是可以命中的。
[/qoute]
我想问一下,这个命中是指的什么呢?

我想应该是指SQL缓存。
0 请登录后投票
   发表时间:2008-02-12  
manyinjin 写道
wangdi 写道
$中间的变量就是直接替换成值的
#会根据变量的类型来进行替换
比如articleTitle的类型是string, 值是"标题"的时候
$articleTitle$ = 标题
#articleTitle# = '标题'

还是$...$更加简洁明快啊


如果像你说的直接用$$的话我想itatis也不用出##了,我想应该有适用于不同的地方的,什么时候用哪个效率快,就选择哪个!
0 请登录后投票
   发表时间:2008-02-13  
用$的话要小心sql注入
0 请登录后投票
   发表时间:2008-02-22  
lszone 写道
用$的话要小心sql注入

的确!
不过,一般使用$的时候,都是自己来调用,很少直接这样把用户提交的信息交给数据库处理!
0 请登录后投票
论坛首页 Java企业应用版

跳转论坛:
Global site tag (gtag.js) - Google Analytics