web-dev-qa-db-ja.com

Hibernate Named Query Order Byパラメーター

HQLに名前付きパラメーターとしてorder by句を渡す方法を誰かに教えてもらえますか?

動作する例:

select tb from TransportBooking as tb

and TIMESTAMP(tb.bookingDate, tb.bookingTime) >= current_timestamp() order by tb.bookingDate

動作しない例:

select tb from TransportBooking as tb

and TIMESTAMP(tb.bookingDate, tb.bookingTime) >= current_timestamp() order by :order
20
Jet Abe

サポートされていません。入力パラメーターはWHEREおよびHAVING句でのみ許可され、ORDER BY句のパラメーターは使用できません。または、言い換えると、列のパラメーターは使用できず、値のみを使用できます。だから、どちらか:

  • できるだけ多くの名前付きクエリを並べ替え順序にしてください
  • 順序付け文字列をクエリ文字列に連結します
  • 条件クエリを使用する
25
Pascal Thivent

名前付きクエリをorder by句なしで保存し、クエリ文字列を取得して、order by句の断片を実行時に追加してみてください。

ブライアンフィールズは彼のブログでそれを説明しました: http://brainfields.blogspot.com/2009/08/order-by-in-hibernate-named-queries.html

私は自分のプロジェクトにアイデアをパッケージ化しました:

private static final Pattern badQueryPattern = Pattern.compile("[^\\p{ASCII}]*");

public static String getNamedQueryString(EntityManager em, String queryName) throws SQLException {
    Query tmpQuery = em.createNamedQuery(queryName);
    SQLQuery sqlQuery = tmpQuery.unwrap(SQLQuery.class);
    String queryString = sqlQuery.getQueryString();
    if (badQueryPattern.matcher(queryString).matches()) {
        throw new SQLException("Bad query string.");
    }

    return queryString;
}


public static Query getNamedQueryOrderedBy(EntityManager em, String queryName, Map<String, Boolean> columnNames) throws SQLException {

    StringBuilder sb = new StringBuilder();
    sb.append(ORDER_BY_CLAUSE_START);

    int limit = columnNames.size();
    int i = 0;
    for (String columnName: columnNames.keySet()) {
        sb.append(columnName);

        if (columnNames.get(columnName))
            sb.append(" ASC");
        else
            sb.append(" DESC");

        if (i != (limit - 1)) {
            sb.append(", \n");
        }
    }
    Query jpaQuery = em.createNativeQuery( getNamedQueryString(em, queryName)
                + sb.toString() 
                );

    return jpaQuery;
}
6
SaSConsul

並べ替えフィールドをモデルにあるものに制限することができます。私のプロジェクトでは、これを静的に行いました:

public static boolean isColumnName(Object domain, String columnName) {
    Field[] fields = domain.getClass().getDeclaredFields();
    for (Field field : fields) {
        Annotation[] annotations = field.getAnnotations();
        for (Annotation annotation : annotations) {
            if (annotation instanceof Column) {
                Column column = (Column) annotation;
                String foundColumnName;
                if (column.name() != null && !column.name().isEmpty()) {
                    foundColumnName = column.name();
                } else {
                    foundColumnName = field.getName();
                }
                if (columnName.toUpperCase().equals(
                    foundColumnName.toUpperCase())) {
                    return true;
                }
            }
        }
    }
    return false;
}   

文字列をjpqlまたはhqlに連結する前にDALのフィールド名を検証すると、SQLインジェクションやそれ以上の問題を回避できます

2
CaughtOnNet

このようにできます

 order by CASE :orderBy
          WHEN 'pato_id' THEN PATO.id
          WHEN 'last_update_dt' THEN PATO.last_update_dt
     END desc

このように、setString関数で「pato_id」または「last_update_dt」を渡すことができます

 q.setString("orderBy", "last_update_dt");
 or
 q.setString("orderBy", "pato_id");

これはMS SQL Serverで動作しますが、他のものについてはわかりません。

0
Dark Knight

これはMySQLで私のために働きます:

ORDER BY CASE :orderby WHEN 0 THEN field_x WHEN 1 THEN field_y ELSE field_z END ASC
0