事情的发展是这样的:

  因为一个需求,需要在java中拼接出一个完整的sql语句,然后将整条sql语句传递给mybatis执行。

mapper.java是这样的:

int insertMaster(WorksheetMasterSQLBean masterBean);

这个对象是:

public class WorksheetMasterSQLBean {

    private Long id;

    private String masterInsertSql;

【就是用

masterInsertSql 字段装了一下SQL,因为要在insert执行后返回自增ID的缘故,所以把SQL装在一个对象的属性中。主要就是想用一个bean的id取接收一下自增id.

无所谓啦,往下看】【mybatis的insert返回自增id

mapper.xml是这样的:

【把sql放进insert标签中,执行】

  <insert id="insertMaster" parameterType="com.lqjava.daywork.api.beans.WorksheetMasterSQLBean" useGeneratedKeys="true" keyProperty="id">
#{masterInsertSql}
</insert>

SQL语句是:

【这就是在java中直接拼接好的sql语句】

INSERT INTO   worksheet_data_14    (create_by,create_date,update_by,update_date,`input-number_0`)  VALUES (1,'2019-05-15 12:44:45',1,'2019-05-15 12:44:45','坦桑尼亚' )

报错:

【妈的,报错了】

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''INSERT INTO 

原因:

1.到了这里,就思考这个问题。

我传入的参数,也就是String类型的sql语句,明明就是上面那个,为什么执行完了会报错。而且错误提示,就是在

''INSERT INTO

这个地方?

怀疑是不是在java中sql拼接的时候,自己多搞出来几个单引号在前面呀【或者空格之类的】

2.仔细的debug了几次程序,发现,java中拼接出来的sql语句完全没有任何问题。

既没有加单引号,又没有前后空格,也没有使用关键字这一说。

那问题只能在将 sql送进mybatis之后,发生的问题了。

3.这里就说到了mybatis的$和#的区别

首先:

  mybatis拼接sql时候,使用${参数} 和 #{参数} 都可以接受参数

第二:

例如:age = 1

select * from user where age = #{age};
select * from user where age = ${age};

如果使用${参数},那就是将参数原原本本的进行字符串的替换,不会做任何过多的处理。

看一下${}对上面的预编译的结果为

select * from user where age = 1;

如果使用#{参数},则会在预编译阶段生成占位符?,实际值的替换是在DBMS中进行的。

看一下#{}对上面的预编译的结果为

select * from user where age = ?;

4.那看到了$和#的区别,为什么两个都可以在mybatis中使用?各自的优势何在

  1》#{},预编译生成占位符?,实际的参数值替换在DBMS中,根据参数类型,是否添加''单引号

    第一个优势:

      省时省力。那预编译的语句,会被缓存下来,下次相同的语句执行,不用编译,直接就可以拿到数据库操作,直接在数据库中进行参数替换即可。省时省力。

    第二个优势:

      防止SQL注入。如果像我上面的使用情况,我给占位符的地方传入的并不是一个值,而是一个;delete的删除语句,那直接传入数据库中,有了占位符替换的过程,会自动给string类型的加上''单引号在前后,这样就出现了上面我的错误。执行不了。

  2》${},直接进行字符串的替换

    那按上面那么说,${}就完全没有优势可言了么?

    不是的,就像上面的错误一样,这个时候就需要${}出马,才能直接将完整的sql语句替换。不会添加任何的''在前后。

    所以,像是如果mybatis中写了sql,但是表名是动态的,则需要${}。因为表名是不需要加''在前后的。

5.对于mybatis中#和$的总结

  #{}是占位符号

  ${}是sql拼接符号

解决方案:

替换mapper.xml中的#为$,即可解决问题:

  <insert id="insertMaster" parameterType="com.lqjava.daywork.api.beans.WorksheetMasterSQLBean" useGeneratedKeys="true" keyProperty="id">
${masterInsertSql}
</insert>

【mybatis】从一个错误,看mybatis中的#和$的区别的更多相关文章

  1. OpenStack学习系列-----第二篇 由一个错误看理解整个架构的重要性

    看了openstack没几天,然后就开始试着用Java调用所有的API,第一步得到Credentials的时候成功了,然后第二步,传参数使所有的server信息都列出来的时候报错404.具体描述如下( ...

  2. 记录定时任务的一个错误:crontab 中使用"%"的问题

    最近工作需要,需要定时执行命令文件,并且把执行的日志重定向输出到以日期命名的文件中,命令如下: /bin/bash /data/shell/merge.sh &>> /data/s ...

  3. mybatis 学习笔记 -详解mybatis 及实例demo

    快速入门1 要点: 首先明白mybatis 是什么 这是一个持久层的框架.之前叫做ibatis.所以,在它的代码中出现ibatis这个词的时候,不要感到惊讶.不是写错了,它确实就是这个样子的. 首先, ...

  4. 【mybatis】mybatis执行一个update方法,返回值为1,但是数据库中数据并未更新,粘贴sql语句直接在数据库执行,等待好久报错:Lock wait timeout exceeded; try restarting transaction

    今天使用mybatis和jpa的过程中,发现这样一个问题: mybatis执行一个update方法,返回值为1,但是数据库中数据并未更新,粘贴sql语句直接在数据库执行,等待好久报错:Lock wai ...

  5. 关于Mybatis的@Param注解 及 mybatis Mapper中各种传递参数的方法

    原文:https://blog.csdn.net/mrqiang9001/article/details/79520436 关于Mybatis的@Param注解   Mybatis 作为一个轻量级的数 ...

  6. 带你搭建一个简单的mybatis项目:IDEA+spring+springMVC+mybatis+Mysql

    最近小编有点闲,突发奇想想重温一下mybatis,然后在脑海中搜索了一下,纳尼,居然不太会用了,想到这里都是泪啊!!现在我所呆的的公司使用的是springboot+hebinate,编程都是使用的JP ...

  7. 浅析mybatis中${}和#{}取值区别

    mybatis作为一个轻量级的ORM框架,应用广泛,其上手使用也比较简单:一个成熟的框架,必然有精巧的设计,值得学习. 在使用mybatis框架时,在sql语句中获取传入的参数有如下两种方式: ${p ...

  8. 从Mybatis的视角去看Bean的初始化流程

    不涉及Spring完整的启动流程,仅仅从Mybatis的视角去分析几个关键的方法,找到Mybatis是如何通过这几个扩展点植入进去的,反过来看Spring是如何设计,埋下这些伏笔,实现其可扩展性. s ...

  9. Mybatis中的#{}和${}的区别?

    1,首先Mybatis中的#{}与${}到底有什么区别? #{}:表示一个占位符号,通过#{}可以实现preparedStatement向占位符中设置值,自动进行java类型和jdbc类型转换,#{} ...

  10. Mybatis源码详解系列(三)--从Mapper接口开始看Mybatis的执行逻辑

    简介 Mybatis 是一个持久层框架,它对 JDBC 进行了高级封装,使我们的代码中不会出现任何的 JDBC 代码,另外,它还通过 xml 或注解的方式将 sql 从 DAO/Repository ...

随机推荐

  1. 项目管理者必知:适用于仪表盘项目的7个优秀JavaScript库

    仪表盘是用于目标或业务流程的视觉指示工具,也用于切割杂乱无章的数据,从而分割出要点的重要工具.它可以帮助评估信息并及时做出正确的决定,一款实时可视化的仪表盘通常由图标.测绘图.图形符号以及数据表格等组 ...

  2. Spring进阶-怎样集成定时调度Quartz

    在一些项目里面比如进销存系统,对一些过期图片的定时清理或者库存不足发出预警提示,就需要用到定时调度技术. 每当经过一段时间,程序会自动执行,就是定时调度.如果要使用定时调度,则必须保证程序始终运行才行 ...

  3. 【Combinations】cpp

    题目: Given two integers n and k, return all possible combinations of k numbers out of 1 ... n. For ex ...

  4. sqlserver 获取一个月有多少天

    --思路:给定日期的下一个月的1号减去1天,然后取datepart(DAY,dt) declare @dt varchar(10)select @dt='2013-11-20'select datep ...

  5. File IO(NIO.2):路径类 和 路径操作

    路径类 Java SE 7版本中引入的Path类是java.nio.file包的主要入口点之一.如果您的应用程序使用文件I / O,您将需要了解此类的强大功能. 版本注意:如果您有使用java.io. ...

  6. Unity3D - 设计模式 - 工厂模式

    工厂模式:以食物生产为例 1. 一个生产食物的工厂(此项 需要建立两个类:食物基类<Food>,工厂类<Factory>) 2. 可以生产不同的食物(此项 建立食物的具体子类, ...

  7. 【bzoj1367】[Baltic2004]sequence 可并堆

    题目描述 输入 输出 一个整数R 样例输入 7 9 4 8 20 14 15 18 样例输出 13 题解 可并堆,黄源河<左偏树的特点及其应用>Page 13例题原题 #include & ...

  8. [nowcoder_Wannafly挑战赛4_F]线路规划

    [nowcoder_Wannafly挑战赛4_F]线路规划 试题描述 Q国的监察院是一个神秘的组织. 这个组织掌握了整个帝国的地下力量,监察着Q国的每一个人. 监察院一共有 \(N\) 个成员,每一个 ...

  9. bzoj2438 杀人游戏 Tarjan强联通

    [bzoj2438][中山市选2011]杀人游戏 Description 一位冷血的杀手潜入 Na-wiat,并假装成平民.警察希望能在 N 个人里面,查出谁是杀手.警察能够对每一个人进行查证,假如查 ...

  10. .NET获取URL的各种方式及其区别

    原文发布时间为:2009-11-11 -- 来源于本人的百度文章 [由搬家工具导入] http://www.test.com/testweb/default.aspx?id=1 Request.App ...