Mybatis xml动态SQL 判断失效问题

1、问题描述

在xml中查询语句通常会用到if test判断实现动态SQL查询,但是当判断等于的时候一个符号之差会导致动态SQL失效,从而直接拼装上SQL语句。

2、示例

bash 复制代码
<if test="checkFinishStatus!=null and checkFinishStatus = 1">
    and t1.check_status != '0'
</if>

如上所示,如果这样判断的话,会导致即便checkFinishStatus参数不传值,也会将SQL语句拼装上去。因为判断等于 应该用 == 而不是 =。

3、结语

这个可能也是Mybatis的一个BUG,因为我在参数传递值的时候,没有checkFinishStatus这个传参,结果因为等于符号的问题,直接拼装了SQL,导致找了半天问题所在才发现。

相关推荐
不剪发的Tony老师3 小时前
VeloxDB:一款免费开源的轻量级数据库管理工具
数据库·sql
dotnet903 小时前
批量生成所有表的修改脚本
数据库·sql·oracle
灯澜忆梦5 小时前
【MySQL7】多表查询
数据库·sql
Qlittleboy5 小时前
tp5网站链接不上slqserver,计算机积极拒绝了链接
数据库·sql
momo21 小时前
Java+WebAI黑马知识点
java·spring boot·mybatis
snow@li1 天前
MyBatis:动态 SQL 全景梳理
数据库·sql·mybatis
w67820071 天前
,攻击者通过构造特殊的XML使其包含恶意外部实体。外部实体可以为服务器敏感文件,也可以为网络请求等,之后利用方式类似于文件包含和SS ...
xml·服务器·网络
z落落1 天前
T-SQL 事务(Transaction)
java·数据库·sql
就改了1 天前
Mybatis快速入门大全(详细版)
java·spring boot·mybatis
ClouGence1 天前
MySQL迁移到达梦怎么做?信创数据库低停机迁移实战
数据库·sql·mysql