【发布时间】:2015-12-28 22:42:35
【问题描述】:
我有一个使用 Spring 的 mysql batchUpdate,名为 JDBC,如下所示:
public SqlParameterSource[] getBatchParamsArray(Collection params) {
List<SqlParameterSource> dbParams = new ArrayList<>();
for(Object p: params) {
BeanPropertySqlParameterSource beanPropertySqlParameterSource = new BeanPropertySqlParameterSource(p);
dbParams.add(beanPropertySqlParameterSource);
}
return dbParams.toArray(new SqlParameterSource[0]);
}
这个用法如下:
String SQL = "INSERT INTO mytable (user_id, related_user_id,:tagName) VALUES (:userId,:relatedUserId,:taggedAt) ON DUPLICATE KEY UPDATE set :tagName=:taggedAt"
this.namedJDBC.batchUpdate(SQL, this.getBatchParamsArray(listOfPOJOs));
我的问题是 batchUpdate 转义了列名,导致查询如下:
INSERT INTO mytable (tuser_id, related_user_id,'some_tag') VALUES (1234,24542336,'2015-12-17 10:44:25') ON DUPLICATE KEY UPDATE 'some_tag'='2015-12-17 10:44:25'
some_tag 列存在,但是转义 ' 使 SQL 查询失败,那么如何防止转义并手动执行,或者以其他方式实现批量插入所需的通用功能
【问题讨论】:
-
String SQL = "INSERT INTO mytable (user_id, related_user_id,"+tagName+") 值 (:userId,:relatedUserId,:taggedAt) ON DUPLICATE KEY UPDATE set "+tagName+"=:taggedAt"
-
"+tagName+" 不会被实际标签 "some_tag" 替换
标签: java mysql spring spring-jdbc