|
|
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
Делаю следующий запрос: INSERT INTO MYSCHEMA.MY_TABLE VALUES (Kod, "\'" + Name + "\'", Telephone) , где Name - тип данных Character. Запрос работает хорошо, пока не встретиться строка, где Name содержит знак \' (например Мак'Хейфил) - и на это собственно и ругается, типа "после Мак' идут не те символы". Пробовал вместо \' ставить \" или [, также пробовал вообще просто Name - тогда ругается по другому. Посоветуйте, пожалуйста как быть. p.s.: СУБД - DB2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 13:18:37 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
marik_86Делаю следующий запрос: INSERT INTO MYSCHEMA.MY_TABLE VALUES (Kod, "\'" + Name + "\'", Telephone) , где Name - тип данных Character. Запрос работает хорошо, пока не встретиться строка, где Name содержит знак \' (например Мак'Хейфил) - и на это собственно и ругается, типа "после Мак' идут не те символы". Пробовал вместо \' ставить \" или [, также пробовал вообще просто Name - тогда ругается по другому. Посоветуйте, пожалуйста как быть. p.s.: СУБД - DB2 use PreparedStatement ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 13:39:54 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
use PreparedStatement[/quot] ПОЯСНИ ПОЖАЛУЙСТА - я в Java не давно .. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 13:42:30 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
плачем ... надо делать parametrized queries а то плохой дятька сделает sql injection ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 13:44:07 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
exppребусы решают шоб работал моск. параметры в запросах делают так аролагнпдгшепдлд А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 14:28:39 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
marik_86 А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ) А создать новый PreparedStatement с нужным количеством параметров мешает религия? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 14:36:28 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
marik_86 exppребусы решают шоб работал моск. параметры в запросах делают так аролагнпдгшепдлд А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ) решаем ребус. Код: plaintext 1. 2. уенолклчаоанон ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2007, 16:01:16 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
Яб посоветал найти любую книгу про JDBC и почиать хотяб главу Basic Tutorial - там описаны основные классы JDBC API, это приерно 60 страниц текста. Тогда и PreparedStatement не будет казаться ребусом :0) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2007, 14:58:20 |
|
||
|
SQL запрос
|
|||
|---|---|---|---|
|
#18+
expp решаем ребус. Код: plaintext 1. 2. уенолклчаоанон Совсем недавно так делал. Ессно, с PreparedStatement'ами. Неплохо получилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2007, 15:27:45 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=34692925&tid=2145035]: |
0ms |
get settings: |
21ms |
get forum list: |
20ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
45ms |
get topic data: |
15ms |
get forum data: |
4ms |
get page messages: |
93ms |
get tp. blocked users: |
3ms |
| others: | 334ms |
| total: | 547ms |

| 0 / 0 |
