在mybatis執(zhí)行SQL語(yǔ)句之前進(jìn)行攔擊處理實(shí)例
比較適用于在分頁(yè)時(shí)候進(jìn)行攔截。對(duì)分頁(yè)的SQL語(yǔ)句通過(guò)封裝處理,處理成不同的分頁(yè)sql。
實(shí)用性比較強(qiáng)。
import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.util.List;
import java.util.Properties;
import org.apache.ibatis.executor.parameter.ParameterHandler;
import org.apache.ibatis.executor.statement.RoutingStatementHandler;
import org.apache.ibatis.executor.statement.StatementHandler;
import org.apache.ibatis.mapping.BoundSql;
import org.apache.ibatis.mapping.MappedStatement;
import org.apache.ibatis.mapping.ParameterMapping;
import org.apache.ibatis.plugin.Interceptor;
import org.apache.ibatis.plugin.Intercepts;
import org.apache.ibatis.plugin.Invocation;
import org.apache.ibatis.plugin.Plugin;
import org.apache.ibatis.plugin.Signature;
import org.apache.ibatis.scripting.defaults.DefaultParameterHandler;
import com.yidao.utils.Page;
import com.yidao.utils.ReflectHelper;
/**
*
* 分頁(yè)攔截器,用于攔截需要進(jìn)行分頁(yè)查詢的操作,然后對(duì)其進(jìn)行分頁(yè)處理。
* 利用攔截器實(shí)現(xiàn)Mybatis分頁(yè)的原理:
* 要利用JDBC對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作就必須要有一個(gè)對(duì)應(yīng)的Statement對(duì)象,Mybatis在執(zhí)行Sql語(yǔ)句前就會(huì)產(chǎn)生一個(gè)包含Sql語(yǔ)句的Statement對(duì)象,而且對(duì)應(yīng)的Sql語(yǔ)句
* 是在Statement之前產(chǎn)生的,所以我們就可以在它生成Statement之前對(duì)用來(lái)生成Statement的Sql語(yǔ)句下手。在Mybatis中Statement語(yǔ)句是通過(guò)RoutingStatementHandler對(duì)象的
* prepare方法生成的。所以利用攔截器實(shí)現(xiàn)Mybatis分頁(yè)的一個(gè)思路就是攔截StatementHandler接口的prepare方法,然后在攔截器方法中把Sql語(yǔ)句改成對(duì)應(yīng)的分頁(yè)查詢Sql語(yǔ)句,之后再調(diào)用
* StatementHandler對(duì)象的prepare方法,即調(diào)用invocation.proceed()。
* 對(duì)于分頁(yè)而言,在攔截器里面我們還需要做的一個(gè)操作就是統(tǒng)計(jì)滿足當(dāng)前條件的記錄一共有多少,這是通過(guò)獲取到了原始的Sql語(yǔ)句后,把它改為對(duì)應(yīng)的統(tǒng)計(jì)語(yǔ)句再利用Mybatis封裝好的參數(shù)和設(shè)
* 置參數(shù)的功能把Sql語(yǔ)句中的參數(shù)進(jìn)行替換,之后再執(zhí)行查詢記錄數(shù)的Sql語(yǔ)句進(jìn)行總記錄數(shù)的統(tǒng)計(jì)。
*
*/
@Intercepts({@Signature(type=StatementHandler.class,method="prepare",args={Connection.class})})
public class PageInterceptor implements Interceptor {
private String dialect = ""; //數(shù)據(jù)庫(kù)方言
private String pageSqlId = ""; //mapper.xml中需要攔截的ID(正則匹配)
public Object intercept(Invocation invocation) throws Throwable {
//對(duì)于StatementHandler其實(shí)只有兩個(gè)實(shí)現(xiàn)類,一個(gè)是RoutingStatementHandler,另一個(gè)是抽象類BaseStatementHandler,
//BaseStatementHandler有三個(gè)子類,分別是SimpleStatementHandler,PreparedStatementHandler和CallableStatementHandler,
//SimpleStatementHandler是用于處理Statement的,PreparedStatementHandler是處理PreparedStatement的,而CallableStatementHandler是
//處理CallableStatement的。Mybatis在進(jìn)行Sql語(yǔ)句處理的時(shí)候都是建立的RoutingStatementHandler,而在RoutingStatementHandler里面擁有一個(gè)
//StatementHandler類型的delegate屬性,RoutingStatementHandler會(huì)依據(jù)Statement的不同建立對(duì)應(yīng)的BaseStatementHandler,即SimpleStatementHandler、
//PreparedStatementHandler或CallableStatementHandler,在RoutingStatementHandler里面所有StatementHandler接口方法的實(shí)現(xiàn)都是調(diào)用的delegate對(duì)應(yīng)的方法。
//我們?cè)赑ageInterceptor類上已經(jīng)用@Signature標(biāo)記了該Interceptor只攔截StatementHandler接口的prepare方法,又因?yàn)镸ybatis只有在建立RoutingStatementHandler的時(shí)候
//是通過(guò)Interceptor的plugin方法進(jìn)行包裹的,所以我們這里攔截到的目標(biāo)對(duì)象肯定是RoutingStatementHandler對(duì)象。
if(invocation.getTarget() instanceof RoutingStatementHandler){
RoutingStatementHandler statementHandler = (RoutingStatementHandler)invocation.getTarget();
StatementHandler delegate = (StatementHandler) ReflectHelper.getFieldValue(statementHandler, "delegate");
BoundSql boundSql = delegate.getBoundSql();
Object obj = boundSql.getParameterObject();
if (obj instanceof Page<?>) {
Page<?> page = (Page<?>) obj;
//通過(guò)反射獲取delegate父類BaseStatementHandler的mappedStatement屬性
MappedStatement mappedStatement = (MappedStatement)ReflectHelper.getFieldValue(delegate, "mappedStatement");
//攔截到的prepare方法參數(shù)是一個(gè)Connection對(duì)象
Connection connection = (Connection)invocation.getArgs()[0];
//獲取當(dāng)前要執(zhí)行的Sql語(yǔ)句,也就是我們直接在Mapper映射語(yǔ)句中寫的Sql語(yǔ)句
String sql = boundSql.getSql();
//給當(dāng)前的page參數(shù)對(duì)象設(shè)置總記錄數(shù)
this.setTotalRecord(page,
mappedStatement, connection);
//獲取分頁(yè)Sql語(yǔ)句
String pageSql = this.getPageSql(page, sql);
//利用反射設(shè)置當(dāng)前BoundSql對(duì)應(yīng)的sql屬性為我們建立好的分頁(yè)Sql語(yǔ)句
ReflectHelper.setFieldValue(boundSql, "sql", pageSql);
}
}
return invocation.proceed();
}
/**
* 給當(dāng)前的參數(shù)對(duì)象page設(shè)置總記錄數(shù)
*
* @param page Mapper映射語(yǔ)句對(duì)應(yīng)的參數(shù)對(duì)象
* @param mappedStatement Mapper映射語(yǔ)句
* @param connection 當(dāng)前的數(shù)據(jù)庫(kù)連接
*/
private void setTotalRecord(Page<?> page,
MappedStatement mappedStatement, Connection connection) {
//獲取對(duì)應(yīng)的BoundSql,這個(gè)BoundSql其實(shí)跟我們利用StatementHandler獲取到的BoundSql是同一個(gè)對(duì)象。
//delegate里面的boundSql也是通過(guò)mappedStatement.getBoundSql(paramObj)方法獲取到的。
BoundSql boundSql = mappedStatement.getBoundSql(page);
//獲取到我們自己寫在Mapper映射語(yǔ)句中對(duì)應(yīng)的Sql語(yǔ)句
String sql = boundSql.getSql();
//通過(guò)查詢Sql語(yǔ)句獲取到對(duì)應(yīng)的計(jì)算總記錄數(shù)的sql語(yǔ)句
String countSql = this.getCountSql(sql);
//通過(guò)BoundSql獲取對(duì)應(yīng)的參數(shù)映射
List<ParameterMapping> parameterMappings = boundSql.getParameterMappings();
//利用Configuration、查詢記錄數(shù)的Sql語(yǔ)句countSql、參數(shù)映射關(guān)系parameterMappings和參數(shù)對(duì)象page建立查詢記錄數(shù)對(duì)應(yīng)的BoundSql對(duì)象。
BoundSql countBoundSql = new BoundSql(mappedStatement.getConfiguration(), countSql, parameterMappings, page);
//通過(guò)mappedStatement、參數(shù)對(duì)象page和BoundSql對(duì)象countBoundSql建立一個(gè)用于設(shè)定參數(shù)的ParameterHandler對(duì)象
ParameterHandler parameterHandler = new DefaultParameterHandler(mappedStatement, page, countBoundSql);
//通過(guò)connection建立一個(gè)countSql對(duì)應(yīng)的PreparedStatement對(duì)象。
PreparedStatement pstmt = null;
ResultSet rs = null;
try {
pstmt = connection.prepareStatement(countSql);
//通過(guò)parameterHandler給PreparedStatement對(duì)象設(shè)置參數(shù)
parameterHandler.setParameters(pstmt);
//之后就是執(zhí)行獲取總記錄數(shù)的Sql語(yǔ)句和獲取結(jié)果了。
rs = pstmt.executeQuery();
if (rs.next()) {
int totalRecord = rs.getInt(1);
//給當(dāng)前的參數(shù)page對(duì)象設(shè)置總記錄數(shù)
page.setTotalRecord(totalRecord);
}
} catch (SQLException e) {
e.printStackTrace();
} finally {
try {
if (rs != null)
rs.close();
if (pstmt != null)
pstmt.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
}
/**
* 根據(jù)原Sql語(yǔ)句獲取對(duì)應(yīng)的查詢總記錄數(shù)的Sql語(yǔ)句
* @param sql
* @return
*/
private String getCountSql(String sql) {
int index = sql.indexOf("from");
return "select count(*) " + sql.substring(index);
}
/**
* 根據(jù)page對(duì)象獲取對(duì)應(yīng)的分頁(yè)查詢Sql語(yǔ)句,這里只做了兩種數(shù)據(jù)庫(kù)類型,Mysql和Oracle
* 其它的數(shù)據(jù)庫(kù)都 沒有進(jìn)行分頁(yè)
*
* @param page 分頁(yè)對(duì)象
* @param sql 原sql語(yǔ)句
* @return
*/
private String getPageSql(Page<?> page, String sql) {
StringBuffer sqlBuffer = new StringBuffer(sql);
if ("mysql".equalsIgnoreCase(dialect)) {
return getMysqlPageSql(page, sqlBuffer);
} else if ("oracle".equalsIgnoreCase(dialect)) {
return getOraclePageSql(page, sqlBuffer);
}
return sqlBuffer.toString();
}
/**
* 獲取Mysql數(shù)據(jù)庫(kù)的分頁(yè)查詢語(yǔ)句
* @param page 分頁(yè)對(duì)象
* @param sqlBuffer 包含原sql語(yǔ)句的StringBuffer對(duì)象
* @return Mysql數(shù)據(jù)庫(kù)分頁(yè)語(yǔ)句
*/
private String getMysqlPageSql(Page<?> page, StringBuffer sqlBuffer) {
//計(jì)算第一條記錄的位置,Mysql中記錄的位置是從0開始的。
// System.out.println("page:"+page.getPage()+"-------"+page.getRows());
int offset = (page.getPage() - 1) * page.getRows();
sqlBuffer.append(" limit ").append(offset).append(",").append(page.getRows());
return sqlBuffer.toString();
}
/**
* 獲取Oracle數(shù)據(jù)庫(kù)的分頁(yè)查詢語(yǔ)句
* @param page 分頁(yè)對(duì)象
* @param sqlBuffer 包含原sql語(yǔ)句的StringBuffer對(duì)象
* @return Oracle數(shù)據(jù)庫(kù)的分頁(yè)查詢語(yǔ)句
*/
private String getOraclePageSql(Page<?> page, StringBuffer sqlBuffer) {
//計(jì)算第一條記錄的位置,Oracle分頁(yè)是通過(guò)rownum進(jìn)行的,而rownum是從1開始的
int offset = (page.getPage() - 1) * page.getRows() + 1;
sqlBuffer.insert(0, "select u.*, rownum r from (").append(") u where rownum < ").append(offset + page.getRows());
sqlBuffer.insert(0, "select * from (").append(") where r >= ").append(offset);
//上面的Sql語(yǔ)句拼接之后大概是這個(gè)樣子:
//select * from (select u.*, rownum r from (select * from t_user) u where rownum < 31) where r >= 16
return sqlBuffer.toString();
}
/**
* 攔截器對(duì)應(yīng)的封裝原始對(duì)象的方法
*/
public Object plugin(Object arg0) {
// TODO Auto-generated method stub
if (arg0 instanceof StatementHandler) {
return Plugin.wrap(arg0, this);
} else {
return arg0;
}
}
/**
* 設(shè)置注冊(cè)攔截器時(shí)設(shè)定的屬性
*/
public void setProperties(Properties p) {
}
public String getDialect() {
return dialect;
}
public void setDialect(String dialect) {
this.dialect = dialect;
}
public String getPageSqlId() {
return pageSqlId;
}
public void setPageSqlId(String pageSqlId) {
this.pageSqlId = pageSqlId;
}
}
xml配置:
<!-- MyBatis 接口編程配置 -->
<bean class="org.mybatis.spring.mapper.MapperScannerConfigurer">
<!-- basePackage指定要掃描的包,在此包之下的映射器都會(huì)被搜索到,可指定多個(gè)包,包與包之間用逗號(hào)或分號(hào)分隔-->
<property name="basePackage" value="com.yidao.mybatis.dao" />
<property name="sqlSessionFactoryBeanName" value="sqlSessionFactory" />
</bean>
<!-- MyBatis 分頁(yè)攔截器-->
<bean id="paginationInterceptor" class="com.mybatis.interceptor.PageInterceptor">
<property name="dialect" value="mysql"/>
<!-- 攔截Mapper.xml文件中,id包含query字符的語(yǔ)句 -->
<property name="pageSqlId" value=".*query$"/>
</bean>
Page類
package com.yidao.utils;
/**自己看看,需要什么字段加什么字段吧*/
public class Page {
private Integer rows;
private Integer page = 1;
private Integer totalRecord;
public Integer getRows() {
return rows;
}
public void setRows(Integer rows) {
this.rows = rows;
}
public Integer getPage() {
return page;
}
public void setPage(Integer page) {
this.page = page;
}
public Integer getTotalRecord() {
return totalRecord;
}
public void setTotalRecord(Integer totalRecord) {
this.totalRecord = totalRecord;
}
}
ReflectHelper類
package com.yidao.utils;
import java.lang.reflect.Field;
import org.apache.commons.lang3.reflect.FieldUtils;
public class ReflectHelper {
public static Object getFieldValue(Object obj , String fieldName ){
if(obj == null){
return null ;
}
Field targetField = getTargetField(obj.getClass(), fieldName);
try {
return FieldUtils.readField(targetField, obj, true ) ;
} catch (IllegalAccessException e) {
e.printStackTrace();
}
return null ;
}
public static Field getTargetField(Class<?> targetClass, String fieldName) {
Field field = null;
try {
if (targetClass == null) {
return field;
}
if (Object.class.equals(targetClass)) {
return field;
}
field = FieldUtils.getDeclaredField(targetClass, fieldName, true);
if (field == null) {
field = getTargetField(targetClass.getSuperclass(), fieldName);
}
} catch (Exception e) {
}
return field;
}
public static void setFieldValue(Object obj , String fieldName , Object value ){
if(null == obj){return;}
Field targetField = getTargetField(obj.getClass(), fieldName);
try {
FieldUtils.writeField(targetField, obj, value) ;
} catch (IllegalAccessException e) {
e.printStackTrace();
}
}
}
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
- 詳解MyBatis直接執(zhí)行SQL查詢及數(shù)據(jù)批量插入
- MyBatis 執(zhí)行動(dòng)態(tài) SQL語(yǔ)句詳解
- MyBatis一次執(zhí)行多條SQL語(yǔ)句的操作
- MyBatis執(zhí)行動(dòng)態(tài)SQL的方法
- MyBatis直接執(zhí)行SQL的工具SqlMapper
- Mybatis如何直接執(zhí)行SQL語(yǔ)句
- mybatis設(shè)置sql執(zhí)行時(shí)間超時(shí)時(shí)間的方法
- SpringBoot如何打印mybatis的執(zhí)行sql問題
- MyBatis SQL執(zhí)行流程的使用詳解
相關(guān)文章
java讀取properties文件的方法實(shí)例分析
這篇文章主要介紹了java讀取properties文件的方法,實(shí)例分析了java讀取在項(xiàng)目中與不在項(xiàng)目中properties文件的相關(guān)技巧,需要的朋友可以參考下2015-06-06
Java中的轉(zhuǎn)換流InputStreamReader解讀
InputStreamReader是Java.io包中的一個(gè)類,用于將字節(jié)輸入流轉(zhuǎn)換為字符輸入流,它繼承自java.io.Reader類,提供了兩種構(gòu)造方法,可以使用默認(rèn)或指定字符集創(chuàng)建實(shí)例,常用方法包括讀取字符、判斷是否準(zhǔn)備好讀取數(shù)據(jù)和關(guān)閉流2024-09-09
SpringBoot項(xiàng)目作為文件服務(wù)器配置方式
本文介紹了使用Spring Boot和Kkfileview實(shí)現(xiàn)文件在線預(yù)覽功能的配置過(guò)程,包括yml配置、webmvc配置、攔截器配置以及部署到服務(wù)器時(shí)的注意事項(xiàng)2025-12-12
SpringBoot+React中雙token實(shí)現(xiàn)無(wú)感刷新
本文主要介紹了基于AccessToken和RefreshToken的雙Token無(wú)感刷新機(jī)制,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2025-10-10
Mybatis通過(guò)Mapper代理連接數(shù)據(jù)庫(kù)的方法
這篇文章主要介紹了Mybatis通過(guò)Mapper代理連接數(shù)據(jù)庫(kù)的方法,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2021-11-11
Java Validation Api實(shí)現(xiàn)原理解析
這篇文章主要介紹了Java Validation Api實(shí)現(xiàn)原理解析,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-09-09
Java之HashMap.values()轉(zhuǎn)List時(shí)的錯(cuò)誤和正確演示
這篇文章主要介紹了Java之HashMap.values()轉(zhuǎn)List時(shí)的錯(cuò)誤和正確演示,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-03-03
Java如何設(shè)置系統(tǒng)參數(shù)和運(yùn)行參數(shù)
這篇文章主要介紹了Java如何設(shè)置系統(tǒng)參數(shù)和運(yùn)行參數(shù),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-04-04

