Oracle SQL预编译语句中||运算符用法及模糊查询逻辑疑问
Oracle SQL 语句疑问解答
你产生误解的核心原因是混淆了Oracle SQL中运算符的定义:
- Oracle SQL里字符串拼接运算符是
||,逻辑或运算符是OR关键字,二者完全不同。 - 你提到的预编译SQL执行时,
? || '%'会先做字符串拼接运算:当?赋值为10003时,拼接结果为'10003%',整条WHERE条件等价于zip like '10003%',只会匹配所有以10003开头的邮编记录,不会返回全表数据。
如果要实现你误解的「匹配10003或者匹配任意字符返回所有数据」的逻辑,对应的SQL写法应为:
select min(latitude), min(longitude) from mytable.myrecord where zip like ? OR zip like '%'
和你当前遇到的写法存在明显差异。
另外这种预编译阶段做字符串拼接的写法是Oracle JDBC场景下的规范写法,参数通过预编译占位符传入,可避免SQL注入风险。
内容的提问来源于stack exchange,提问作者Tony
相关产品推荐
相关产品推荐

