MyBatis 动态 SQL 详解:灵活构建复杂查询条件

简介: MyBatis提供强大的动态SQL机制,通过`<if>`、`<where>`、`<foreach>`等标签实现条件判断、循环拼接,避免手动字符串处理。支持智能WHERE、SET生成,兼容多数据库模糊查询,提升代码安全性与可维护性,适用于复杂查询、批量操作等场景。

在实际开发中,SQL 语句往往不是固定的,而是需要根据传入参数动态拼接。例如:用户可能只填写部分搜索条件,或管理员需要按不同状态筛选数据。MyBatis 提供了一套强大的 动态 SQL 机制,通过 XML 标签实现条件判断、循环、拼接等逻辑,避免手写繁琐的字符串拼接。

本文将系统介绍 MyBatis 中最常用的动态 SQL 标签及其使用场景。


一、<if>:条件判断

用于根据条件决定是否包含某段 SQL。

<select id="findUsers" resultType="User">
  SELECT * FROM user WHERE 1=1
  <if test="username != null and username != ''">
    AND username LIKE CONCAT('%', #{username}, '%')
  </if>
  <if test="status != null">
    AND status = #{status}
  </if>
</select>

技巧

使用 WHERE 1=1 可避免因第一个条件不满足导致 WHERE 后无内容的语法错误。但更推荐使用 <where> 标签(见下文)。


二、<where>:智能处理 WHERE 子句

自动处理 AND/OR 的前缀问题,并在无条件时省略整个 WHERE 子句

<select id="findUsers" resultType="User">
  SELECT * FROM user
  <where>
    <if test="username != null">
      username LIKE CONCAT('%', #{username}, '%')
    </if>
    <if test="status != null">
      AND status = #{status}
    </if>
  </where>
</select>

优势

  • 自动去除开头多余的 ANDOR
  • 若所有 <if> 都不满足,则不生成 WHERE,SQL 仍合法。

三、<choose><when><otherwise>:多条件分支

类似 Java 中的 switch...case,只执行第一个满足条件的分支。

<select id="findUserByCondition" resultType="User">
  SELECT * FROM user
  <where>
    <choose>
      <when test="id != null">
        id = #{id}
      </when>
      <when test="username != null">
        username = #{username}
      </when>
      <otherwise>
        status = 'ACTIVE'
      </otherwise>
    </choose>
  </where>
</select>

📌 适用场景:互斥条件,如“按 ID 查”或“按用户名查”,优先级明确。


四、<foreach>:循环遍历集合

常用于 IN 查询、批量插入等场景。

1. IN 查询
<select id="selectByIds" resultType="User">
  SELECT * FROM user
  WHERE id IN
  <foreach collection="ids" item="id" open="(" separator="," close=")">
    #{id}
  </foreach>
</select>
  • collection:传入的集合(List、Array 或 Map 中的 key);
  • item:当前元素变量名;
  • open / close:包裹整个集合的符号;
  • separator:元素之间的分隔符。
2. 批量插入
<insert id="batchInsert">
  INSERT INTO user (username, email) VALUES
  <foreach collection="users" item="user" separator=",">
    (#{user.username}, #{user.email})
  </foreach>
</insert>

⚠️ 注意

若传入的是 List,collection="list";若为数组,collection="array";若为自定义参数(如 @Param("users")),则用对应名称。


五、<set>:智能更新字段

用于 UPDATE 语句,自动处理逗号分隔,并忽略未设置的字段。

<update id="updateUser">
  UPDATE user
  <set>
    <if test="username != null">username = #{username},</if>
    <if test="email != null">email = #{email},</if>
    <if test="status != null">status = #{status}</if>
  </set>
  WHERE id = #{id}
</update>

效果

若只传了 usernamestatus,生成的 SQL 为:

UPDATE user SET username = ?, status = ? WHERE id = ?

自动去除末尾逗号,避免语法错误。


六、<trim>:通用前缀/后缀处理

<where><set> 实际上是 <trim> 的特例。你也可以自定义。

<!-- 等效于 <where> -->
<trim prefix="WHERE" prefixOverrides="AND |OR ">
  ...
</trim>
<!-- 等效于 <set> -->
<trim prefix="SET" suffixOverrides=",">
  ...
</trim>
  • prefix:添加前缀;
  • prefixOverrides:去除开头指定字符串;
  • suffix / suffixOverrides:同理处理结尾。

七、<bind>:创建变量

可用于模糊查询中预处理参数,避免数据库方言差异。

<select id="findUserByName" resultType="User">
  <bind name="pattern" value="'%' + username + '%'" />
  SELECT * FROM user WHERE username LIKE #{pattern}
</select>

优势:兼容 MySQL、Oracle、PostgreSQL 等不同数据库的 LIKE 语法。


总结:动态 SQL 标签速查表

标签 用途 典型场景
<if> 条件包含 可选查询条件
<where> 智能 WHERE 多条件组合查询
<choose> 多选一分支 互斥条件
<foreach> 循环 IN 查询、批量操作
<set> 智能 SET 动态更新字段
<trim> 自定义修剪 高级控制
<bind> 创建变量 模糊查询、表达式复用

掌握这些动态 SQL 标签,你就能轻松应对各种复杂查询和更新场景,写出既安全又高效的 MyBatis 映射代码。


相关文章
|
XML Java 数据库连接
一对多 嵌套查询
一对多 嵌套查询
|
1天前
|
JSON 前端开发 安全
用自定义注解 + 拦截器实现登录鉴权
通过自定义注解 `@Login` 结合 Spring 拦截器,实现声明式登录校验。无需重复编码,自动拦截未登录请求,提升代码可维护性与安全性,适用于前后端分离架构的权限控制实践。
|
1天前
|
存储 安全 数据安全/隐私保护
认识OAuth2.0
OAuth2.0是一种开放授权协议,允许第三方应用在用户授权下安全访问资源,无需获取用户账号密码。其核心是通过令牌(token)机制实现权限控制,广泛用于第三方登录、服务间资源调用等场景。支持多种授权模式,其中授权码模式最安全,适用于Web和移动应用,如微信、QQ登录即基于此模式实现。
认识OAuth2.0
|
1天前
|
测试技术
OAuth2.0测试
本节演示授权码模式测试流程:通过访问指定URL跳转至SpringSecurity登录页,使用系统账户登录后,授权read/write权限,获取授权码并申请访问令牌token,完成OAuth2认证全过程。
OAuth2.0测试
|
1天前
|
存储 JSON NoSQL
MongoDB 文档的增删改查实战
本文以“文章评论”为例,介绍MongoDB文档的增删改查操作。涵盖单条与批量插入、条件查询、投影筛选、局部更新与原子增减,以及安全删除等核心操作,助你掌握高效数据管理技巧。
|
1天前
|
SQL 安全 Java
了解 SQL 注入:原理、危害与防御
SQL注入是Web安全头号威胁,攻击者通过恶意SQL代码窃取、篡改或删除数据。本文详解其原理、危害及防御方案,强调预编译、输入校验、最小权限等核心防护措施,助你筑牢数据库安全防线。
|
1天前
|
存储 NoSQL 关系型数据库
MongoDB 数据库与集合操作详解
本文介绍MongoDB中数据库与集合的基本操作。数据按“数据库→集合→文档”层级组织。通过`use`创建或切换数据库,`show dbs`查看列表,`db.dropDatabase()`删除数据库。集合无需显式创建,插入文档时自动生,也可用`createCollection`手动创建。使用`show collections`查看集合,`drop()`删除集合。注意命名规范及保留名如admin、local等。
|
1天前
|
JSON 前端开发 Java
Spring MVC 常见注解详解:让 HTTP 请求精准命中你的方法
本文详解Spring MVC核心注解,从@RequestMapping到@GetMapping等快捷方式,结合@PathVariable、@RequestBody等常用配套注解,助你掌握声明式路由开发,提升效率,实现RESTful风格接口设计。
4.2 简化模式测试
通过本地地址访问授权接口,用户登录后无需重复认证,直接返回token。授权页面提示授予read/write权限,选择Approve后跳转回调地址获取授权码,并用其向服务器申请通行令牌(token),完成OAuth流程。
|
1天前
|
NoSQL Shell Linux
Windows 系统下的 MongoDB 单机部署
本文详细介绍 MongoDB 在 Windows 和 Linux 系统中的单机部署方法,涵盖下载安装、目录配置、服务启停、Shell 与 Compass 连接等步骤,助你快速搭建开发与生产环境。