最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

在mybatis執(zhí)行SQL語(yǔ)句之前進(jìn)行攔擊處理實(shí)例

 更新時(shí)間:2017年04月24日 10:56:50   作者:黃飛Gary  
本篇文章主要介紹了在mybatis執(zhí)行SQL語(yǔ)句之前進(jìn)行攔擊處理實(shí)例,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。

比較適用于在分頁(yè)時(shí)候進(jìn)行攔截。對(duì)分頁(yè)的SQL語(yǔ)句通過(guò)封裝處理,處理成不同的分頁(yè)sql。

實(shí)用性比較強(qiáng)。

import java.sql.Connection; 
import java.sql.PreparedStatement; 
import java.sql.ResultSet; 
import java.sql.SQLException; 
import java.util.List; 
import java.util.Properties; 
 
import org.apache.ibatis.executor.parameter.ParameterHandler; 
import org.apache.ibatis.executor.statement.RoutingStatementHandler; 
import org.apache.ibatis.executor.statement.StatementHandler; 
import org.apache.ibatis.mapping.BoundSql; 
import org.apache.ibatis.mapping.MappedStatement; 
import org.apache.ibatis.mapping.ParameterMapping; 
import org.apache.ibatis.plugin.Interceptor; 
import org.apache.ibatis.plugin.Intercepts; 
import org.apache.ibatis.plugin.Invocation; 
import org.apache.ibatis.plugin.Plugin; 
import org.apache.ibatis.plugin.Signature; 
import org.apache.ibatis.scripting.defaults.DefaultParameterHandler; 
 
import com.yidao.utils.Page; 
import com.yidao.utils.ReflectHelper; 
 
/** 
 * 
 * 分頁(yè)攔截器,用于攔截需要進(jìn)行分頁(yè)查詢的操作,然后對(duì)其進(jìn)行分頁(yè)處理。 
 * 利用攔截器實(shí)現(xiàn)Mybatis分頁(yè)的原理: 
 * 要利用JDBC對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作就必須要有一個(gè)對(duì)應(yīng)的Statement對(duì)象,Mybatis在執(zhí)行Sql語(yǔ)句前就會(huì)產(chǎn)生一個(gè)包含Sql語(yǔ)句的Statement對(duì)象,而且對(duì)應(yīng)的Sql語(yǔ)句 
 * 是在Statement之前產(chǎn)生的,所以我們就可以在它生成Statement之前對(duì)用來(lái)生成Statement的Sql語(yǔ)句下手。在Mybatis中Statement語(yǔ)句是通過(guò)RoutingStatementHandler對(duì)象的 
 * prepare方法生成的。所以利用攔截器實(shí)現(xiàn)Mybatis分頁(yè)的一個(gè)思路就是攔截StatementHandler接口的prepare方法,然后在攔截器方法中把Sql語(yǔ)句改成對(duì)應(yīng)的分頁(yè)查詢Sql語(yǔ)句,之后再調(diào)用 
 * StatementHandler對(duì)象的prepare方法,即調(diào)用invocation.proceed()。 
 * 對(duì)于分頁(yè)而言,在攔截器里面我們還需要做的一個(gè)操作就是統(tǒng)計(jì)滿足當(dāng)前條件的記錄一共有多少,這是通過(guò)獲取到了原始的Sql語(yǔ)句后,把它改為對(duì)應(yīng)的統(tǒng)計(jì)語(yǔ)句再利用Mybatis封裝好的參數(shù)和設(shè) 
 * 置參數(shù)的功能把Sql語(yǔ)句中的參數(shù)進(jìn)行替換,之后再執(zhí)行查詢記錄數(shù)的Sql語(yǔ)句進(jìn)行總記錄數(shù)的統(tǒng)計(jì)。 
 * 
 */  
@Intercepts({@Signature(type=StatementHandler.class,method="prepare",args={Connection.class})}) 
public class PageInterceptor implements Interceptor { 
  private String dialect = ""; //數(shù)據(jù)庫(kù)方言  
  private String pageSqlId = ""; //mapper.xml中需要攔截的ID(正則匹配)  
    
  public Object intercept(Invocation invocation) throws Throwable { 
    //對(duì)于StatementHandler其實(shí)只有兩個(gè)實(shí)現(xiàn)類,一個(gè)是RoutingStatementHandler,另一個(gè)是抽象類BaseStatementHandler,  
    //BaseStatementHandler有三個(gè)子類,分別是SimpleStatementHandler,PreparedStatementHandler和CallableStatementHandler,  
    //SimpleStatementHandler是用于處理Statement的,PreparedStatementHandler是處理PreparedStatement的,而CallableStatementHandler是  
    //處理CallableStatement的。Mybatis在進(jìn)行Sql語(yǔ)句處理的時(shí)候都是建立的RoutingStatementHandler,而在RoutingStatementHandler里面擁有一個(gè)  
    //StatementHandler類型的delegate屬性,RoutingStatementHandler會(huì)依據(jù)Statement的不同建立對(duì)應(yīng)的BaseStatementHandler,即SimpleStatementHandler、  
    //PreparedStatementHandler或CallableStatementHandler,在RoutingStatementHandler里面所有StatementHandler接口方法的實(shí)現(xiàn)都是調(diào)用的delegate對(duì)應(yīng)的方法。  
    //我們?cè)赑ageInterceptor類上已經(jīng)用@Signature標(biāo)記了該Interceptor只攔截StatementHandler接口的prepare方法,又因?yàn)镸ybatis只有在建立RoutingStatementHandler的時(shí)候  
    //是通過(guò)Interceptor的plugin方法進(jìn)行包裹的,所以我們這里攔截到的目標(biāo)對(duì)象肯定是RoutingStatementHandler對(duì)象。 
    if(invocation.getTarget() instanceof RoutingStatementHandler){  
      RoutingStatementHandler statementHandler = (RoutingStatementHandler)invocation.getTarget();  
      StatementHandler delegate = (StatementHandler) ReflectHelper.getFieldValue(statementHandler, "delegate");  
      BoundSql boundSql = delegate.getBoundSql(); 
      Object obj = boundSql.getParameterObject(); 
      if (obj instanceof Page<?>) {  
        Page<?> page = (Page<?>) obj;  
        //通過(guò)反射獲取delegate父類BaseStatementHandler的mappedStatement屬性  
        MappedStatement mappedStatement = (MappedStatement)ReflectHelper.getFieldValue(delegate, "mappedStatement");  
        //攔截到的prepare方法參數(shù)是一個(gè)Connection對(duì)象  
        Connection connection = (Connection)invocation.getArgs()[0];  
        //獲取當(dāng)前要執(zhí)行的Sql語(yǔ)句,也就是我們直接在Mapper映射語(yǔ)句中寫的Sql語(yǔ)句  
        String sql = boundSql.getSql();  
        //給當(dāng)前的page參數(shù)對(duì)象設(shè)置總記錄數(shù)  
        this.setTotalRecord(page,  
            mappedStatement, connection);  
        //獲取分頁(yè)Sql語(yǔ)句  
        String pageSql = this.getPageSql(page, sql);  
        //利用反射設(shè)置當(dāng)前BoundSql對(duì)應(yīng)的sql屬性為我們建立好的分頁(yè)Sql語(yǔ)句  
        ReflectHelper.setFieldValue(boundSql, "sql", pageSql);  
      }  
    }  
    return invocation.proceed();  
  } 
   
  /** 
   * 給當(dāng)前的參數(shù)對(duì)象page設(shè)置總記錄數(shù) 
   * 
   * @param page Mapper映射語(yǔ)句對(duì)應(yīng)的參數(shù)對(duì)象 
   * @param mappedStatement Mapper映射語(yǔ)句 
   * @param connection 當(dāng)前的數(shù)據(jù)庫(kù)連接 
   */  
  private void setTotalRecord(Page<?> page,  
      MappedStatement mappedStatement, Connection connection) {  
    //獲取對(duì)應(yīng)的BoundSql,這個(gè)BoundSql其實(shí)跟我們利用StatementHandler獲取到的BoundSql是同一個(gè)對(duì)象。  
    //delegate里面的boundSql也是通過(guò)mappedStatement.getBoundSql(paramObj)方法獲取到的。  
    BoundSql boundSql = mappedStatement.getBoundSql(page);  
    //獲取到我們自己寫在Mapper映射語(yǔ)句中對(duì)應(yīng)的Sql語(yǔ)句  
    String sql = boundSql.getSql();  
    //通過(guò)查詢Sql語(yǔ)句獲取到對(duì)應(yīng)的計(jì)算總記錄數(shù)的sql語(yǔ)句  
    String countSql = this.getCountSql(sql);  
    //通過(guò)BoundSql獲取對(duì)應(yīng)的參數(shù)映射  
    List<ParameterMapping> parameterMappings = boundSql.getParameterMappings();  
    //利用Configuration、查詢記錄數(shù)的Sql語(yǔ)句countSql、參數(shù)映射關(guān)系parameterMappings和參數(shù)對(duì)象page建立查詢記錄數(shù)對(duì)應(yīng)的BoundSql對(duì)象。  
    BoundSql countBoundSql = new BoundSql(mappedStatement.getConfiguration(), countSql, parameterMappings, page);  
    //通過(guò)mappedStatement、參數(shù)對(duì)象page和BoundSql對(duì)象countBoundSql建立一個(gè)用于設(shè)定參數(shù)的ParameterHandler對(duì)象  
    ParameterHandler parameterHandler = new DefaultParameterHandler(mappedStatement, page, countBoundSql);  
    //通過(guò)connection建立一個(gè)countSql對(duì)應(yīng)的PreparedStatement對(duì)象。  
    PreparedStatement pstmt = null;  
    ResultSet rs = null;  
    try {  
      pstmt = connection.prepareStatement(countSql);  
      //通過(guò)parameterHandler給PreparedStatement對(duì)象設(shè)置參數(shù)  
      parameterHandler.setParameters(pstmt);  
      //之后就是執(zhí)行獲取總記錄數(shù)的Sql語(yǔ)句和獲取結(jié)果了。  
      rs = pstmt.executeQuery();  
      if (rs.next()) {  
       int totalRecord = rs.getInt(1);  
       //給當(dāng)前的參數(shù)page對(duì)象設(shè)置總記錄數(shù)  
       page.setTotalRecord(totalRecord);  
      }  
    } catch (SQLException e) {  
      e.printStackTrace();  
    } finally {  
      try {  
       if (rs != null)  
         rs.close();  
        if (pstmt != null)  
         pstmt.close();  
      } catch (SQLException e) {  
       e.printStackTrace();  
      }  
    }  
  }  
   
  /** 
   * 根據(jù)原Sql語(yǔ)句獲取對(duì)應(yīng)的查詢總記錄數(shù)的Sql語(yǔ)句 
   * @param sql 
   * @return 
   */  
  private String getCountSql(String sql) {  
    int index = sql.indexOf("from");  
    return "select count(*) " + sql.substring(index);  
  }  
   
  /** 
   * 根據(jù)page對(duì)象獲取對(duì)應(yīng)的分頁(yè)查詢Sql語(yǔ)句,這里只做了兩種數(shù)據(jù)庫(kù)類型,Mysql和Oracle 
   * 其它的數(shù)據(jù)庫(kù)都 沒有進(jìn)行分頁(yè) 
   * 
   * @param page 分頁(yè)對(duì)象 
   * @param sql 原sql語(yǔ)句 
   * @return 
   */  
  private String getPageSql(Page<?> page, String sql) {  
    StringBuffer sqlBuffer = new StringBuffer(sql);  
    if ("mysql".equalsIgnoreCase(dialect)) {  
      return getMysqlPageSql(page, sqlBuffer);  
    } else if ("oracle".equalsIgnoreCase(dialect)) {  
      return getOraclePageSql(page, sqlBuffer);  
    }  
    return sqlBuffer.toString();  
  }  
   
  /** 
  * 獲取Mysql數(shù)據(jù)庫(kù)的分頁(yè)查詢語(yǔ)句 
  * @param page 分頁(yè)對(duì)象 
  * @param sqlBuffer 包含原sql語(yǔ)句的StringBuffer對(duì)象 
  * @return Mysql數(shù)據(jù)庫(kù)分頁(yè)語(yǔ)句 
  */  
  private String getMysqlPageSql(Page<?> page, StringBuffer sqlBuffer) {  
   //計(jì)算第一條記錄的位置,Mysql中記錄的位置是從0開始的。  
//   System.out.println("page:"+page.getPage()+"-------"+page.getRows()); 
   int offset = (page.getPage() - 1) * page.getRows();  
   sqlBuffer.append(" limit ").append(offset).append(",").append(page.getRows());  
   return sqlBuffer.toString();  
  }  
   
  /** 
  * 獲取Oracle數(shù)據(jù)庫(kù)的分頁(yè)查詢語(yǔ)句 
  * @param page 分頁(yè)對(duì)象 
  * @param sqlBuffer 包含原sql語(yǔ)句的StringBuffer對(duì)象 
  * @return Oracle數(shù)據(jù)庫(kù)的分頁(yè)查詢語(yǔ)句 
  */  
  private String getOraclePageSql(Page<?> page, StringBuffer sqlBuffer) {  
   //計(jì)算第一條記錄的位置,Oracle分頁(yè)是通過(guò)rownum進(jìn)行的,而rownum是從1開始的  
   int offset = (page.getPage() - 1) * page.getRows() + 1;  
   sqlBuffer.insert(0, "select u.*, rownum r from (").append(") u where rownum < ").append(offset + page.getRows());  
   sqlBuffer.insert(0, "select * from (").append(") where r >= ").append(offset);  
   //上面的Sql語(yǔ)句拼接之后大概是這個(gè)樣子:  
   //select * from (select u.*, rownum r from (select * from t_user) u where rownum < 31) where r >= 16  
   return sqlBuffer.toString();  
  }  
   
    
  /** 
   * 攔截器對(duì)應(yīng)的封裝原始對(duì)象的方法 
   */     
  public Object plugin(Object arg0) {  
    // TODO Auto-generated method stub  
    if (arg0 instanceof StatementHandler) {  
      return Plugin.wrap(arg0, this);  
    } else {  
      return arg0;  
    }  
  }  
  
  /** 
   * 設(shè)置注冊(cè)攔截器時(shí)設(shè)定的屬性 
   */  
  public void setProperties(Properties p) { 
     
  } 
 
  public String getDialect() { 
    return dialect; 
  } 
 
  public void setDialect(String dialect) { 
    this.dialect = dialect; 
  } 
 
  public String getPageSqlId() { 
    return pageSqlId; 
  } 
 
  public void setPageSqlId(String pageSqlId) { 
    this.pageSqlId = pageSqlId; 
  } 
   
} 

xml配置:

<!-- MyBatis 接口編程配置 --> 
  <bean class="org.mybatis.spring.mapper.MapperScannerConfigurer"> 
    <!-- basePackage指定要掃描的包,在此包之下的映射器都會(huì)被搜索到,可指定多個(gè)包,包與包之間用逗號(hào)或分號(hào)分隔--> 
    <property name="basePackage" value="com.yidao.mybatis.dao" /> 
    <property name="sqlSessionFactoryBeanName" value="sqlSessionFactory" /> 
  </bean> 
   
  <!-- MyBatis 分頁(yè)攔截器--> 
  <bean id="paginationInterceptor" class="com.mybatis.interceptor.PageInterceptor"> 
    <property name="dialect" value="mysql"/>  
    <!-- 攔截Mapper.xml文件中,id包含query字符的語(yǔ)句 -->  
    <property name="pageSqlId" value=".*query$"/> 
  </bean>  

Page類

package com.yidao.utils;  
/**自己看看,需要什么字段加什么字段吧*/ 
public class Page { 
   
  private Integer rows; 
   
  private Integer page = 1; 
   
  private Integer totalRecord; 
 
  public Integer getRows() { 
    return rows; 
  } 
 
  public void setRows(Integer rows) { 
    this.rows = rows; 
  } 
 
  public Integer getPage() { 
    return page; 
  } 
 
  public void setPage(Integer page) { 
    this.page = page; 
  } 
 
  public Integer getTotalRecord() { 
    return totalRecord; 
  } 
 
  public void setTotalRecord(Integer totalRecord) { 
    this.totalRecord = totalRecord; 
  } 
   
} 

ReflectHelper類

package com.yidao.utils; 
 
import java.lang.reflect.Field; 
 
import org.apache.commons.lang3.reflect.FieldUtils; 
 
public class ReflectHelper { 
   
  public static Object getFieldValue(Object obj , String fieldName ){ 
     
    if(obj == null){ 
      return null ; 
    } 
     
    Field targetField = getTargetField(obj.getClass(), fieldName); 
     
    try { 
      return FieldUtils.readField(targetField, obj, true ) ; 
    } catch (IllegalAccessException e) { 
      e.printStackTrace(); 
    }  
    return null ; 
  } 
   
  public static Field getTargetField(Class<?> targetClass, String fieldName) { 
    Field field = null; 
 
    try { 
      if (targetClass == null) { 
        return field; 
      } 
 
      if (Object.class.equals(targetClass)) { 
        return field; 
      } 
 
      field = FieldUtils.getDeclaredField(targetClass, fieldName, true); 
      if (field == null) { 
        field = getTargetField(targetClass.getSuperclass(), fieldName); 
      } 
    } catch (Exception e) { 
    } 
 
    return field; 
  } 
   
  public static void setFieldValue(Object obj , String fieldName , Object value ){ 
    if(null == obj){return;} 
    Field targetField = getTargetField(obj.getClass(), fieldName);  
    try { 
       FieldUtils.writeField(targetField, obj, value) ; 
    } catch (IllegalAccessException e) { 
      e.printStackTrace(); 
    }  
  }  
}

  以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Java多線程同步工具類CyclicBarrier的使用

    Java多線程同步工具類CyclicBarrier的使用

    本文主要介紹了Java多線程同步工具類CyclicBarrier的使用,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-04-04
  • java讀取properties文件的方法實(shí)例分析

    java讀取properties文件的方法實(shí)例分析

    這篇文章主要介紹了java讀取properties文件的方法,實(shí)例分析了java讀取在項(xiàng)目中與不在項(xiàng)目中properties文件的相關(guān)技巧,需要的朋友可以參考下
    2015-06-06
  • Java中的轉(zhuǎn)換流InputStreamReader解讀

    Java中的轉(zhuǎn)換流InputStreamReader解讀

    InputStreamReader是Java.io包中的一個(gè)類,用于將字節(jié)輸入流轉(zhuǎn)換為字符輸入流,它繼承自java.io.Reader類,提供了兩種構(gòu)造方法,可以使用默認(rèn)或指定字符集創(chuàng)建實(shí)例,常用方法包括讀取字符、判斷是否準(zhǔn)備好讀取數(shù)據(jù)和關(guān)閉流
    2024-09-09
  • SpringBoot項(xiàng)目作為文件服務(wù)器配置方式

    SpringBoot項(xiàng)目作為文件服務(wù)器配置方式

    本文介紹了使用Spring Boot和Kkfileview實(shí)現(xiàn)文件在線預(yù)覽功能的配置過(guò)程,包括yml配置、webmvc配置、攔截器配置以及部署到服務(wù)器時(shí)的注意事項(xiàng)
    2025-12-12
  • SpringBoot+React中雙token實(shí)現(xiàn)無(wú)感刷新

    SpringBoot+React中雙token實(shí)現(xiàn)無(wú)感刷新

    本文主要介紹了基于AccessToken和RefreshToken的雙Token無(wú)感刷新機(jī)制,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2025-10-10
  • 淺析Mybatis 在CS程序中的應(yīng)用

    淺析Mybatis 在CS程序中的應(yīng)用

    如果是自己用的Mybatis,不需要考慮對(duì)配置文件加密,如果不是,那就需要考慮加密,這篇文章主要講如何配置CS的Mybatis
    2013-07-07
  • Mybatis通過(guò)Mapper代理連接數(shù)據(jù)庫(kù)的方法

    Mybatis通過(guò)Mapper代理連接數(shù)據(jù)庫(kù)的方法

    這篇文章主要介紹了Mybatis通過(guò)Mapper代理連接數(shù)據(jù)庫(kù)的方法,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2021-11-11
  • Java Validation Api實(shí)現(xiàn)原理解析

    Java Validation Api實(shí)現(xiàn)原理解析

    這篇文章主要介紹了Java Validation Api實(shí)現(xiàn)原理解析,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-09-09
  • Java之HashMap.values()轉(zhuǎn)List時(shí)的錯(cuò)誤和正確演示

    Java之HashMap.values()轉(zhuǎn)List時(shí)的錯(cuò)誤和正確演示

    這篇文章主要介紹了Java之HashMap.values()轉(zhuǎn)List時(shí)的錯(cuò)誤和正確演示,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-03-03
  • Java如何設(shè)置系統(tǒng)參數(shù)和運(yùn)行參數(shù)

    Java如何設(shè)置系統(tǒng)參數(shù)和運(yùn)行參數(shù)

    這篇文章主要介紹了Java如何設(shè)置系統(tǒng)參數(shù)和運(yùn)行參數(shù),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-04-04

最新評(píng)論

蕲春县| 姜堰市| 尼玛县| 芮城县| 恩平市| 云南省| 湘潭市| 五莲县| 盘锦市| 房产| 宝兴县| 双柏县| 柳江县| 厦门市| 孟州市| 晋中市| 金坛市| 阿图什市| 绵阳市| 蓝田县| 青州市| 始兴县| 自治县| 义乌市| 定西市| 孟连| 郴州市| 玉龙| 布尔津县| 乌苏市| 竹山县| 芮城县| 栾城县| 丁青县| 蒙山县| 敖汉旗| 托里县| 灵山县| 泸州市| 平阳县| 扬中市|