MyBatis 中為什么不建議使用 where 1=1?

作者 | 王磊
來源 | Java中文社群(ID:javacn666)
轉(zhuǎn)載請(qǐng)聯(lián)系授權(quán)(微信ID:GG_Stone)
最近接手了一個(gè)老項(xiàng)目,“愉悅的心情”自然無以言表,做開發(fā)的朋友都懂,這里就不多說了,都是淚
...
接手老項(xiàng)目,自然是要先熟悉一下業(yè)務(wù)代碼,然而在翻閱 mapper 文件時(shí),發(fā)現(xiàn)了一個(gè)比較詭異的事情。這里給出簡(jiǎn)化后的業(yè)務(wù)代碼:
mapper?PUBLIC?"-//mybatis.org//DTD?Mapper?3.0//EN"?"http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper?namespace="com.example.demo.mapper.UserMapper">
????<select?id="list"?resultType="com.example.demo.model.User">
????????select?*?from?user
????????where?1=1
????????<if?test="name!=null">
????????????and?name=#{name}
????????if>
????????<if?test="password!=null">
????????????and?password=#{password}
????????if>
????select>
mapper>
機(jī)智的小伙伴可能已經(jīng)看出了問題,在眾多 mapper 中發(fā)現(xiàn)了一個(gè)相同的想象,幾乎所有的 mapper 中都包含了一個(gè)無用的拼接 SQL:where 1=1。作為一個(gè)幾乎有代碼潔癖癥的人,自然是忍不住動(dòng)手改造一番了。
錯(cuò)誤的改造方式
既然是去掉 where 1=1,那最簡(jiǎn)單的方式就是將它直接從代碼中刪除了,如下代碼所示:
"1.0"?encoding="UTF-8"?>
"-//mybatis.org//DTD?Mapper?3.0//EN"?"http://mybatis.org/dtd/mybatis-3-mapper.dtd">
"com.example.demo.mapper.UserMapper">
????
以上代碼刪除了 1=1,并且把第一個(gè) name 查詢中的 and 去掉了,以防 SQL 查詢報(bào)錯(cuò)。
但這樣就沒問題了嗎?我們直接來看結(jié)果,當(dāng)包含參數(shù) name 查詢時(shí),結(jié)果如下:
一切順理成章,完美的一塌糊涂。?
然而,當(dāng)省略 name 參數(shù)時(shí)(因?yàn)?name 為非必要參數(shù),所以可以省略),竟然引發(fā)了以下異常:
又或者只有 password 查詢時(shí),結(jié)果也是一樣:
都是報(bào)錯(cuò)信息,那腫么辦呢?難不成把 1=1 恢復(fù)回去?
正確的改進(jìn)方式
其實(shí)不用,在 MyBatis 中早已經(jīng)想到了這個(gè)問題,我們可以將 SQL 中的 where 關(guān)鍵字換成 MyBatis 中的
mapper?PUBLIC?"-//mybatis.org//DTD?Mapper?3.0//EN"?"http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper?namespace="com.example.demo.mapper.UserMapper">
????<select?id="list"?resultType="com.example.demo.model.User">
????????select?*?from?user
????????<where>
????????????<if?test="name!=null">
???????????????and?name=#{name}
????????????if>
????????????<if?test="password!=null">
????????????????and?password=#{password}
????????????if>
????????where>
????select>
mapper>
代碼改造完成之后,接下來我們來測(cè)試一下所有的請(qǐng)求場(chǎng)景。
不傳任何參數(shù)的請(qǐng)求
此時(shí)我們可以不傳遞任何參數(shù)(查詢所有數(shù)據(jù)),如下圖所示:
生成的 SQL 語句如下:
傳遞 1 個(gè)參數(shù)的請(qǐng)求
也可以傳遞 1 個(gè)參數(shù),根據(jù) name 進(jìn)行查詢,如下圖所示:
生成的 SQL 如下圖所示:
也可以只根據(jù) password 進(jìn)行查詢,如下圖所示:
生成的 SQL 如下圖所示:
傳遞 2 個(gè)參數(shù)的請(qǐng)求
也可以根據(jù) name 加 password 的方式進(jìn)行聯(lián)合查詢,如下圖所示:
生成的 SQL 如下圖所示:
用法解析
我們驚喜的發(fā)現(xiàn),在使用了
首先,
總結(jié)
在 MyBatis 中,建議盡量避免使用無意義的 SQL 拼接 ?where 1=1,我們可以使用
推薦閱讀:
為什么阿里把MySQL的事務(wù)隔離級(jí)別改成RC?
歡迎關(guān)注微信公眾號(hào):互聯(lián)網(wǎng)全棧架構(gòu),收取更多有價(jià)值的信息。
