Mybatis高级查询时候sql的写法记录

#号是取传入的参数字段值有预编译作用,可以防止sql注入漏洞,$是mybatis内部sql的符号

这个是user表结构

CREATE TABLE `t_user` (
  `id` bigint(20) NOT NULL AUTO_INCREMENT,
  `name` varchar(120) DEFAULT NULL,
  `age` int(11) DEFAULT NULL,
  `crt` datetime DEFAULT NULL,
  `status` varchar(20) DEFAULT NULL,
  PRIMARY KEY (`id`)
) ENGINE=InnoDB AUTO_INCREMENT=3 DEFAULT CHARSET=utf8;

这个是sql
<select id="findByPage" parameterType="com.scu.tgm.sp.model.User" resultMap="BaseResultMap">
  select
  <include refid="Base_Column_List" />
  from t_user
  <where>
    1=1
    <!--使用concat来拼接-->
    <if test="name!=null and name !=''">and name like concat(concat('%',#{name}),'%')</if>
    <!--这里需要使用的是$符号-->
    <if test="age!=null and age !=''">and age like '%${age}%'</if>
    <!--注意的是因为是时间格式crt不能使用!=''判断-->
    <if test="crt!=null">
      <![CDATA[
              and  crt>= #{crt}
       ]]>
    </if>
    <if test="status!=null and status != ''">
      and status = #{status}
    </if>
  </where>
</select>

<select id="selectAll" parameterType="com.scu.tgm.sp.model.User" resultMap="BaseResultMap">
  select
  <include refid="Base_Column_List" />
  from t_user
  <where>
    1=1
    <!--使用concat来拼接-->
    <if test="name!=null and name !=''">and name like concat(concat('%',#{name}),'%')</if>
    <!--这里需要使用的是$符号-->
    <if test="age!=null and age !=''">and age like '%${age}%'</if>
    <!--注意的是因为是时间格式crt不能使用!=''判断-->
    <if test="crt!=null">
      <![CDATA[
              and  crt>= #{crt}
       ]]>
    </if>
    <if test="status!=null and status != ''">
      and status = #{status}
    </if>
  </where>
</select>

猜你喜欢

转载自blog.csdn.net/CristianTang/article/details/81608637