超级简单的sqlmap工具(ajfsqlmap)
文章作者 100test 发表时间 2007:03:14 16:36:26
来源 100Test.Com百考试题网
超级简单的sqlmap工具
以前也写过一个,
这一把加入了动态sql,全部重写了
与ibatis类似
#param_name# 使用参数 ?(暂时不支持)
$param_name$ 直接替换
本工具特点:
提供了对ibatis常见功能的支持
核心类只有一个SqlMap.java
本工具适用与综合查询 (insert与0update不推荐使用)
动态sql语句只支持 条件 (这个最常用了)
//根据 content 动态生成 sql
//参数xxx不为空时,才输出 content,实现动态sql
//目前只支持常见的notempty判断
//可使用模板来动态生成sql语句,这样将非常强大,常见的模板工具有 freemark,velocity等
//只是一个简单的查询工具,就不使用第三方的模板工具了
//{xxx} xxx 参数名
配置文件使用纯文本格式,而非xml格式(有些特殊字符XML里搞来搞去很无趣)
配置文件格式 ajf_sql_map(xxx)=0select * from x ,xxx表示sql name
传入参数直接替换,参数封装在map中
查询返回结果,记录行映射为map,key值从resultset的元数据中获取,且全部为小写,可参考作后的 rs2list部分代码
其他代码不一一给出,稍微搞一下即能整出来
sql-map配置文件只提供一个(统一配置管理,分散配置,各有所长了)
/WEB-INF/classes/ajf_sql_map.config
/**
* zju ee &.&. cs
* 国产偶像top3 毛泽东,邓小平,周恩来
* NBA偶像NO.1 Tim Duncan
* 头号足球偶像 罗纳尔多
* 小牛踏青 [email protected]
**/
一个简单的例子
ajf_sql_map.config配置文件
支持//开头的单行注释
ajf_sql_map(q1)=0select * from t_user
ajf_sql_map(q2)=0select * from t_user where name like %{name}%
ajf_sql_map(q3)=0select * from t_user where 2>1
and name like %{name}%
////ajf_sql_map(q1)=0select * from t_user
///
/////ajf_sql_map(q1)=0select * from t_user
///
ajf_sql_map(q4)=0select * from t_user
ajf_sql_map(q5)=0select * from t_user
测试代码
Map map = JspUtil.getRequestModel(request).//把请求参数封装到map中
List list = null.
try{
list = SqlMap.query("q1",map).
out.println(list.size()).
}catch(Exception e){
out.println(e).
}
try{
list = SqlMap.query("q2",map).
out.println(list.size()).
}catch(Exception e){
out.println(e).
}
try{
list = SqlMap.query("q3",map).
out.println(list.size()).
}catch(Exception e){
out.println(e).
}
try{
list = SqlMap.query("q4",map).
out.println(list.size()).
}catch(Exception e){
out.println(e).
}