目录
Mybatis是Apache的一个Java开源项目,是一个支持动态Sql语句的持久层框架。Mybatis可以将Sql语句配置在XML文件中,避免将Sql语句硬编码在Java类中
mybatis与JDBC相比👇
两者均为ORM框架,但也有一些不同(M代表映射mapper=R关系型数据+O对象型数据)
| mybatis | hibernate |
|---|---|
| 轻量级 | 重量级 |
| 半自动化 | 全自动化 |
| sql | hql(但也可以使用sql,但违背了hibernate的初衷) |
| 扩展性、迁移性比较差 | 无缝移植 |
注:
参考步骤👇
1、 使用maven新建一个web工程
2、 idea在创建web工程时不会自动创建java,resources,test等目录,右键src即可以手动创建
3、通过pom.xml添加必要的依赖,这里我们可以去maven仓库找到自己需要的依赖👇
maven仓库:https://mvnrepository.com/search?q=spring

找到相应的代码,根据依赖,放入项目的pom.xml文件中👇

4、将mybatis核心配置文件mybatis.cfg.xml、jdbc.properties拷到项目的resources目录下,并修改数据库的连接(与spring集成后则不用)
jdbc.properties这里就不展示了,确保里面的数据库存在且用户名和密码没有误即可🙂
在mybatis的核心配置文件中加入mapper👇
- "1.0" encoding="UTF-8"?>
- configuration PUBLIC "-//mybatis.org//DTD Config 3.0//EN" "http://mybatis.org/dtd/mybatis-3-config.dtd">
- <configuration>
-
-
- <environments default="development">
- <environment id="development">
- <transactionManager type="jdbc"/>
- <dataSource type="POOLED">
- <property name="driver" value="${jdbc.driver}"/>
- <property name="url" value="${jdbc.url}"/>
- <property name="username" value="${jdbc.username}"/>
- <property name="password" value="${jdbc.password}"/>
- dataSource>
- environment>
- environments>
-
- <mappers>
- <mapper resource="mapper/StudentMapper.xml"/>
- mappers>
- configuration>
5、 mapper编写(相当于dao)
略:
具体操作👇
在ideal下载mybatis插件后在接口名称上按alt+enter

然后跟着提示点击,就会在相应的xml文件中配置好构造sql结构,相当于实现类

6、PinYinUtil.java、MybatisSessionFactoryUtils.java帮助类
- public class PiYinUtil {
- /* 用于中文判断的正则表达式 */
- private static final String regexStr = "[\u4e00-\u9fa5]";
- /**
- * 将一个字符串中的汉字转换成拼音首字母、非汉字则不变
- */
- public static String toPinyin(String cn) {
- String pinyin = null;
- if (null == cn || 0 == cn.trim().length()) {
- return pinyin;
- }
- /* 去掉字符串前后的空格 */
- cn = cn.trim();
- char[] chineseCharacterArr = cn.toCharArray(); // 转换成汉字字符数组
- char[] letteCharacterArr = new char[chineseCharacterArr.length]; // 字母字符数组
- for (int i = 0; i < chineseCharacterArr.length; i++) {
- // 得到汉字拼音的首字母
- letteCharacterArr[i] = getFirstLetterFromPinyin(chineseCharacterArr[i]);
- }
- if (0 != letteCharacterArr.length) {
- pinyin = new String(letteCharacterArr);
- pinyin = pinyin.toUpperCase();
- }
- return pinyin;
- }
- /* 得到一个汉字的拼音的首字母 */
- private static char getFirstLetterFromPinyin(char cn) {
- // 判断cn是否为一个合法的汉字,不是则直接返回cn
- if (!isChineseCharacters(cn)) {
- return cn;
- }
- String[] pyArr = PinyinHelper.toHanyuPinyinStringArray(cn);
- char py = pyArr[0].charAt(0);
- return py;
- }
- /**
- * 判断字符是否为一个汉字
- */
- public static boolean isChineseCharacters(char cn) {
- boolean b = false;
- if (Pattern.matches(regexStr, String.valueOf(cn))) {
- b = true;
- }
- return b;
- }
- }
- public class MyBatisSessionFactoryUtils {
- //获取sqlSession对象
- public static SqlSessionFactory sqlSessionFactory;
- //线程本地变量,安全,只要线程不消亡,交互时始终获取的是同一个单独的线程(线程私有的用来装的包)
- private static ThreadLocal
threadLocal = new ThreadLocal<>(); - static {
- try {
- //获取核心配置文件
- InputStream is = MyBatisSessionFactoryUtils.class
- .getResourceAsStream("/mybatis.cfg.xml");
- //获取建造SqlSessionFactory的建造者
- SqlSessionFactoryBuilder sqlSessionFactoryBuilder = new SqlSessionFactoryBuilder();
- //建造SqlSessionFactory
- sqlSessionFactory = sqlSessionFactoryBuilder.build(is);
- } catch (Exception e) {
- throw new RuntimeException(e);
- }
- }
- //工具类:私有构造方法
- private MyBatisSessionFactoryUtils() {
- }
- /**使用的一直是同一个链接,支持事务**/
- //打开一个链接
- public static SqlSession openSession() {
- //如果线程本地变量中threadLocal有sqlSession则直接返回
- //没有则通过sqlSessionFactory获取sqlSession
- SqlSession sqlSession = threadLocal.get();
- if (null == sqlSession) {
- sqlSession = sqlSessionFactory.openSession();
- threadLocal.set(sqlSession);
- }
- return sqlSession;
- }
- //关闭一个链接:从钱包里面移除
- public static void closeSession() {
- SqlSession sqlSession = threadLocal.get();
- if (null != sqlSession) {
- //threadLocal.set(null);
- threadLocal.remove();
- sqlSession.close();
- }
- }
- }
7、在xml配置文件中编写相应的sql语句
- "1.0" encoding="UTF-8" ?>
- mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd" >
- <mapper namespace="com.xaf.mybatis.mapper.IStudentMapper">
-
- <select id="listAll" resultType="com.xaf.mybatis.model.Student">
- select sid, sname, score, class classId from t_student
- <where>
- <if test="sname != null and sname !='' ">
- and sname like concat(#{sname},"%")
- if>
- where>
- select>
- <select id="loadStudent" resultType="com.xaf.mybatis.model.Student">
- select sid, sname, score, class classId from t_student
- <where>
- and id = #{sid}
- where>
- select>
- mapper>
注:#{} 与 ${} 的区别
#{ }是预编译处理,MyBatis在处理#{ }时,它会将sql中的#{ }替换为 ?,然后调用PreparedStatement的set方法来赋值,传入字符串后,会在值两边加上单引号,如上面的值 “4,44,514”就会变成“ ‘4,44,514’ ”${ }是字符串替换, MyBatis在处理${ }时,它会将sql中的${ }替换为变量的值,传入的数据不会加两边加上单引号。
使用${ }会导致sql注入,不利于系统的安全性!
除了使用#{}来预防sql注入之外,还有一些连接池在供我们使用时配置了防火墙来预防sql注入
SQL注入:就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。常见的有匿名登录(在登录框输入恶意的字符串)、借助异常获取数据库信息等
8、在将输入光标定位到需要创建测试类的名上,按alt+enter可以快速创建测试类
- public class StudentServiceTest {
- private IStudentService studentService = new StudentService();
- private SqlSession sqlSession = null;
- @Before
- public void setUp() throws Exception {
- sqlSession = MybatisSessionFactoryUtils.openSession();
- StudentMapper mapper = sqlSession.getMapper(StudentMapper.class);
- studentService.setStudentMapper(mapper);
- }
- @Test
- public void listAll() {
- List
students = studentService.listAll(); - students.forEach(t-> System.out.println(t));
- }
- @Test
- public void loadStudent() {
- Student student = new Student();
- student.setSid(2);
- Student stu = studentService.loadStudent(student);
- System.out.println(stu);
- }
- }