使用JDBC参数化IN子句的最佳方法是什么?

时间:2010-05-18 21:18:47

标签: java sql jdbc in-clause

说我有一个表格的查询

SELECT * FROM MYTABLE WHERE MYCOL in (?)

我想参数化参数。

有没有一种直接的方法可以在Java中使用JDBC,这种方式可以在不修改SQL本身的情况下在多个数据库上运行?

最接近question I've found had to do with C#,我想知道Java / JDBC是否有不同之处。

10 个答案:

答案 0 :(得分:41)

在JDBC中确实没有直接的方法。 某些 JDBC驱动程序似乎支持IN子句上的PreparedStatement#setArray()。我只是不确定那是哪一个。

您可以使用String#join()Collections#nCopies()的辅助方法生成IN子句的占位符,使用另一个辅助方法来设置{{3}循环中的所有值}。

public static String preparePlaceHolders(int length) {
    return String.join(",", Collections.nCopies(length, "?"));
}

public static void setValues(PreparedStatement preparedStatement, Object... values) throws SQLException {
    for (int i = 0; i < values.length; i++) {
        preparedStatement.setObject(i + 1, values[i]);
    }
}

以下是您可以使用它的方法:

private static final String SQL_FIND = "SELECT id, name, value FROM entity WHERE id IN (%s)";

public List<Entity> find(Set<Long> ids) throws SQLException {
    List<Entity> entities = new ArrayList<Entity>();
    String sql = String.format(SQL_FIND, preparePlaceHolders(ids.size()));

    try (
        Connection connection = dataSource.getConnection();
        PreparedStatement statement = connection.prepareStatement(sql);
    ) {
        setValues(statement, ids.toArray());

        try (ResultSet resultSet = statement.executeQuery()) {
            while (resultSet.next()) {
                entities.add(map(resultSet));
            }
        }
    }

    return entities;
}

private static Entity map(ResultSet resultSet) throws SQLException {
    Enitity entity = new Entity();
    entity.setId(resultSet.getLong("id"));
    entity.setName(resultSet.getString("name"));
    entity.setValue(resultSet.getInt("value"));
    return entity;
}

请注意,某些数据库在IN子句中具有允许的值限制。例如,Oracle对1000个项目有此限制。

答案 1 :(得分:13)

由于没有人回答大型IN子句(超过100个)的情况,我会抛出我的解决方案来解决这个问题,这个问题很适合JDBC。简而言之,我将IN替换为tmp表上的INNER JOIN

我所做的就是制作我称之为批处理ids表的内容,根据RDBMS,我可以将其设为tmp表或内存表。

该表有两列。一列具有来自IN子句的id,另一列具有我在运行中生成的批次ID。

SELECT * FROM MYTABLE M INNER JOIN IDTABLE T ON T.MYCOL = M.MYCOL WHERE T.BATCH = ?

在您选择之前,将您的ID推送到具有给定批次ID的表中。 然后,您只需将原始查询IN子句替换为ID表上的INNER JOIN匹配WHERE batch_id等于当前批次。完成后,删除批量条目。

答案 2 :(得分:7)

执行此操作的标准方法是(如果您使用的是Spring JDBC)是使用org.springframework.jdbc.core.namedparam.NamedParameterJdbcTemplate类。

使用此类,可以将List定义为SQL参数,并使用NamedParameterJdbcTemplate替换命名参数。例如:

public List<MyObject> getDatabaseObjects(List<String> params) {
    NamedParameterJdbcTemplate jdbcTemplate = new NamedParameterJdbcTemplate(dataSource);
    String sql = "select * from my_table where my_col in (:params)";
    List<MyObject> result = jdbcTemplate.query(sql, Collections.singletonMap("params", params), myRowMapper);
    return result;
}

答案 3 :(得分:3)

我通过使用尽可能多的?构造SQL字符串来解决这个问题。

SELECT * FROM MYTABLE WHERE MYCOL in (?,?,?,?)

首先,我搜索了一个可以传递给语句的数组类型,但所有JDBC数组类型都是特定于供应商的。所以我留下了多个?

答案 4 :(得分:3)

我从docs.spring(19.7.3)

得到答案
  

SQL标准允许根据包含变量值列表的表达式选择行。一个典型的例子是从T_ACTOR中选择*,其中id在(1,2,3)中。 JDBC标准对预准备语句不直接支持此变量列表;您不能声明可变数量的占位符。您需要准备好所需占位符数量的多种变体,或者一旦知道需要多少占位符,就需要动态生成SQL字符串。 NamedParameterJdbcTemplate和JdbcTemplate中提供的命名参数支持采用后一种方法。将值作为原始对象的java.util.List传递。此列表将用于插入所需的占位符,并在语句执行期间传递值。

希望这可以帮到你。

答案 5 :(得分:1)

AFAIK,JDBC中没有标准支持将集合作为参数处理。如果您只是传入一个List并且可以扩展它将会很棒。

Spring的JDBC访问支持将集合作为参数传递。你可以看看这是如何安全地编码的灵感。

请参阅Auto-expanding collections as JDBC parameters

(文章首先讨论了Hibernate,然后继续讨论JDBC。)

答案 6 :(得分:0)

看我的试用版和它的成功,据说列表大小有潜在的限制。     List l = Arrays.asList(new Integer [] {12496,12497,12498,12499});         Map param = Collections.singletonMap(“goodsid”,l);

    NamedParameterJdbcTemplate  namedParameterJdbcTemplate = new NamedParameterJdbcTemplate(getJdbcTemplate().getDataSource());
    String sql = "SELECT bg.goodsid FROM beiker_goods bg WHERE bg.goodsid in(:goodsid)";
    List<Long> list = namedParameterJdbcTemplate.queryForList(sql, param2, Long.class);

答案 7 :(得分:0)

sormula使这很简单(见Example 4):

ArrayList<Integer> partNumbers = new ArrayList<Integer>();
partNumbers.add(999);
partNumbers.add(777);
partNumbers.add(1234);

// set up
Database database = new Database(getConnection());
Table<Inventory> inventoryTable = database.getTable(Inventory.class);

// select operation for list "...WHERE PARTNUMBER IN (?, ?, ?)..."
for (Inventory inventory: inventoryTable.
    selectAllWhere("partNumberIn", partNumbers))    
{
    System.out.println(inventory.getPartNumber());
}

答案 8 :(得分:0)

我们可以使用不同的替代方法。

  1. 执行单个查询 - 慢而不推荐
  2. 使用存储过程 - 特定于数据库
  3. 动态创建PreparedStatement查询 - 良好的性能,但缓存带来的好处和需要重新编译
  4. 在PreparedStatement查询中使用NULL - 我认为这是一种具有最佳性能的好方法。
  5. 查看有关这些here的详细信息。

答案 9 :(得分:-2)

我能想到的一种方法是使用java.sql.PreparedStatement和一些陪审团操纵

PreparedStatement preparedStmt = conn.prepareStatement(“SELECT * FROM MYTABLE WHERE MYCOL in(?)”);

......然后......

preparedStmt.setString(1,[your stringged params]);

http://java.sun.com/docs/books/tutorial/jdbc/basics/prepared.html