zoukankan      html  css  js  c++  java
  • mybatis动态sql语句中的trim标签的使用

    trim标记是一个格式化的标记,可以完成set或者是where标记的功能,如下代码:

      select * from user 

      <trim prefix="WHERE" prefixoverride="AND |OR">

        <if test="name != null and name.length()>0"> AND name=#{name}</if>

        <if test="gender != null and gender.length()>0"> AND gender=#{gender}</if>

      </trim>

      假如说name和gender的值都不为null的话打印的SQL为:select * from user where (1)   name = 'xx' and gender = 'xx'

      在(1)的地方是不存在第一个and的,上面两个属性的意思如下:

      prefix:前缀      

      prefixoverride:去掉第一个and或者是or

      update user

      <trim prefix="set" suffixoverride="," suffix=" where id = #{id} ">

        <if test="name != null and name.length()>0"> name=#{name} , </if>

        <if test="gender != null and gender.length()>0"> gender=#{gender} ,  </if>

      </trim>

      假如说name和gender的值都不为null的话打印的SQL为:update user set name='xx' , gender='xx' (2)     where id='x'

      在(2)的地方不存在逗号,而且自动加了一个set前缀和where后缀,上面三个属性的意义如下,其中prefix意义如上:

      suffixoverride:去掉最后一个逗号(也可以是其他的标记,就像是上面前缀中的and一样)

      suffix:后缀

  • 相关阅读:
    weblogic 未授权命令执行漏洞(CVE-2020-14882,CVE-2020-14883)复现
    sqlmap之--os-shell命令执行原理
    HTTP协议层面绕过WAF
    windows下过安全狗
    [SUCTF 2019]Pythonginx
    warmup(HCTF 2018)
    phpmyadmin 4.8.1 远程文件包含漏洞(CVE-2018-12613)
    phpMyAdmin写入WebShell(二)
    phpMyAdmin写入WebShell(一)
    [SUCTF 2019]EasySQL
  • 原文地址:https://www.cnblogs.com/chenxiaoxian/p/9000317.html
Copyright © 2011-2022 走看看