Spring Boot + MyBatis 动态字段更新方法

在Spring Boot和MyBatis中,实现动态更新不固定字段的步骤如下:

方法一:使用MyBatis动态SQL(适合字段允许为null的场景)

  1. 定义实体类

    包含所有可能被更新的字段。

  2. Mapper接口

    定义更新方法,参数为实体对象:

    java

    复制代码
    void updateUserSelective(User user);
  3. XML映射文件

    使用<set><if>动态生成SQL:

    xml

    复制代码
    <update id="updateUserSelective" parameterType="User">
        UPDATE user
        <set>
            <if test="name != null">name = #{name},</if>
            <if test="age != null">age = #{age},</if>
            <if test="address != null">address = #{address},</if>
            <if test="phone != null">phone = #{phone},</if>
        </set>
        WHERE id = #{id}
    </update>

注意 :此方法无法将字段更新为null,因为参数为null时条件不成立。


方法二:使用Map和字段过滤(支持字段更新为null)

  1. Service层过滤字段

    在Service中定义允许更新的字段,并过滤请求参数:

    java

    复制代码
    public void updateUser(Long id, Map<String, Object> updates) {
        Set<String> allowedFields = Set.of("name", "age", "address", "phone");
        updates.keySet().retainAll(allowedFields); // 过滤非法字段
        userMapper.updateUserSelective(id, updates);
    }
  2. Mapper接口

    使用Map接收动态字段:

    java

    复制代码
    void updateUserSelective(@Param("id") Long id, @Param("updates") Map<String, Object> updates);
  3. XML映射文件

    动态生成更新语句:

    xml

    复制代码
    <update id="updateUserSelective">
        UPDATE user
        <set>
            <foreach collection="updates" index="key" item="value" separator=",">
                ${key} = #{value}
            </foreach>
        </set>
        WHERE id = #{id}
    </update>

注意 :使用${key}存在SQL注入风险,需在Service层严格过滤字段名。


方法三:使用@UpdateProvider(灵活且安全)

  1. 定义SQL提供类

    动态构建安全SQL:

    java

    复制代码
    public class UserSqlProvider {
        public String updateSelective(Map<String, Object> params) {
            Long id = (Long) params.get("id");
            Map<String, Object> updates = (Map<String, Object>) params.get("updates");
            Set<String> allowedFields = Set.of("name", "age", "address", "phone");
            
            StringBuilder sql = new StringBuilder("UPDATE user SET ");
            allowedFields.forEach(field -> {
                if (updates.containsKey(field)) {
                    sql.append(field).append(" = #{updates.").append(field).append("}, ");
                }
            });
            sql.setLength(sql.length() - 2); // 移除末尾逗号
            sql.append(" WHERE id = #{id}");
            return sql.toString();
        }
    }
  2. Mapper接口

    使用@UpdateProvider注解:

    java

    复制代码
    @UpdateProvider(type = UserSqlProvider.class, method = "updateSelective")
    void updateUserSelective(@Param("id") Long id, @Param("updates") Map<String, Object> updates);

优点:避免SQL注入,动态生成安全语句。


总结

  • 方法一 适合简单场景,字段无需设置为null

  • 方法二灵活,需严格过滤字段。

  • 方法三推荐用于生产环境,安全且维护性强。

根据需求选择合适方案,确保字段更新的灵活性和安全性。

相关推荐
莫得感情 o9 分钟前
踩坑 - 压测三轮后 502:一个默认 10 的连接池如何拖垮整个服务
java
Escalating_xu10 分钟前
【Linux线程】线程控制全解析:终止、join/detach、cancel、线程栈与 NPTL(下篇)
java·linux·运维
2602_9599609220 分钟前
电商大厂Java面试实录:Spring Boot/JVM/Redis/Kafka/微服务/安全/测试全解析
java·jvm·spring boot·redis·面试题
吃饱了得干活36 分钟前
限界上下文之后:微服务怎么拆、上下文怎么聊?
java·后端·架构
yngsqq1 小时前
窗体快速取消
java·开发语言
岁月如歌77861 小时前
一次讲透 Redis 缓存击穿、穿透、雪崩,从原理到实战解决方案
java·后端·架构
【赫兹威客】浩哥1 小时前
基于SpringBoot+Vue3的舆情文本分析系统|Elasticsearch检索+情感分析+话题热度追踪 毕设项目
spring boot·elasticsearch·课程设计
AI多Agent协作实战派2 小时前
AI多Agent协作系统实战(四十六):改了十次规则,AI员工还是老样子——会话缓存的坑
java·spring·缓存
一知半解仙2 小时前
当机器人学会泛化,而我在写Java:一名后端开发者的2026年8月21日观察手记
java·开发语言·机器人
葡萄成熟时 !10 小时前
JAVA 常用API学习笔记
java·笔记·学习