码迷,mamicode.com
首页 > 数据库 > 详细

JDBC模糊查询参数的注入的注意点

时间:2016-12-11 12:51:40      阅读:263      评论:0      收藏:0      [点我收藏+]

标签:span   cin   异常   ring   查询参数   exception   lex   执行   exce   

笔者刚开始是这样写sql语句的
String sql="SELECT * FROM bookBasicInfo,bookTypeInfo WHERE
    bookBasicInfo.BelongType=bookTypeInfo.BookTypeID
        AND bookBasicInfo.bookName like %?%";
采用参数注入
ps.setString(1,  bookName);
但是在执行的过程中,java跑出如下异常
java.sql.SQLException: ORA-00911: 无效字符

所以,对于这样的模糊查询的注入与一般的参数注入有很大的不同
于是,笔者改成如下形式注入,就成功运行出结果了。
String sql="SELECT * FROM bookBasicInfo,bookTypeInfo WHERE
    bookBasicInfo.BelongType=bookTypeInfo.BookTypeID
        AND bookBasicInfo.bookName like ?";
ps.setString(1,  "%"+bookName+"%");

JDBC模糊查询参数的注入的注意点

标签:span   cin   异常   ring   查询参数   exception   lex   执行   exce   

原文地址:http://www.cnblogs.com/reine98/p/6159294.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!