Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / SQL запрос / 12 сообщений из 12, страница 1 из 1
25.07.2007, 13:18:37
    #34682850
marik_86
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
Делаю следующий запрос:

INSERT INTO MYSCHEMA.MY_TABLE VALUES (Kod, "\'" + Name + "\'", Telephone) , где Name - тип данных Character. Запрос работает хорошо, пока не встретиться строка, где Name содержит знак \' (например Мак'Хейфил) - и на это собственно и ругается, типа "после Мак' идут не те символы". Пробовал вместо \' ставить \" или [, также пробовал вообще просто Name - тогда ругается по другому.

Посоветуйте, пожалуйста как быть.

p.s.: СУБД - DB2
...
Рейтинг: 0 / 0
25.07.2007, 13:39:54
    #34682926
SQL запрос
marik_86Делаю следующий запрос:

INSERT INTO MYSCHEMA.MY_TABLE VALUES (Kod, "\'" + Name + "\'", Telephone) , где Name - тип данных Character. Запрос работает хорошо, пока не встретиться строка, где Name содержит знак \' (например Мак'Хейфил) - и на это собственно и ругается, типа "после Мак' идут не те символы". Пробовал вместо \' ставить \" или [, также пробовал вообще просто Name - тогда ругается по другому.

Посоветуйте, пожалуйста как быть.

p.s.: СУБД - DB2

use PreparedStatement
...
Рейтинг: 0 / 0
25.07.2007, 13:42:30
    #34682936
marik_86
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
use PreparedStatement[/quot]


ПОЯСНИ ПОЖАЛУЙСТА - я в Java не давно ..
...
Рейтинг: 0 / 0
25.07.2007, 13:44:07
    #34682943
expp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
плачем ...

надо делать parametrized queries а то плохой дятька сделает sql injection
...
Рейтинг: 0 / 0
25.07.2007, 13:51:59
    #34682980
expp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
...
Рейтинг: 0 / 0
25.07.2007, 13:58:25
    #34683009
marik_86
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
expp вот


Что ты этим хочешь сказать - говори конкретнее, зачем ребусы решать!!!
...
Рейтинг: 0 / 0
25.07.2007, 14:14:26
    #34683083
expp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
ребусы решают шоб работал моск.

параметры в запросах делают так аролагнпдгшепдлд
...
Рейтинг: 0 / 0
25.07.2007, 14:28:39
    #34683132
marik_86
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
exppребусы решают шоб работал моск.

параметры в запросах делают так аролагнпдгшепдлд

А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ)
...
Рейтинг: 0 / 0
25.07.2007, 14:36:28
    #34683164
skipper13
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
marik_86
А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ)
А создать новый PreparedStatement с нужным количеством параметров мешает религия?
...
Рейтинг: 0 / 0
25.07.2007, 16:01:16
    #34683486
expp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
marik_86 exppребусы решают шоб работал моск.

параметры в запросах делают так аролагнпдгшепдлд

А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ)

решаем ребус.
Код: plaintext
1.
2.
"INSER INTO TABLE ("+склеиваем имена колонок+")values("+ставим скока надо вопросиков+")"

заполняем вопросики

уенолклчаоанон
...
Рейтинг: 0 / 0
30.07.2007, 14:58:20
    #34692925
Regulus
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
Яб посоветал найти любую книгу про JDBC и почиать хотяб главу Basic Tutorial - там описаны основные классы JDBC API, это приерно 60 страниц текста. Тогда и PreparedStatement не будет казаться ребусом :0)
...
Рейтинг: 0 / 0
30.07.2007, 15:27:45
    #34693089
Хрюхрюшкин.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SQL запрос
expp
решаем ребус.
Код: plaintext
1.
2.
"INSER INTO TABLE ("+склеиваем имена колонок+")values("+ставим скока надо вопросиков+")"

заполняем вопросики

уенолклчаоанон
Совсем недавно так делал. Ессно, с PreparedStatement'ами. Неплохо получилось.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / SQL запрос / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]