
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
25.07.2007, 13:18:37
|
|||
|---|---|---|---|
SQL запрос |
|||
|
#18+
Делаю следующий запрос: INSERT INTO MYSCHEMA.MY_TABLE VALUES (Kod, "\'" + Name + "\'", Telephone) , где Name - тип данных Character. Запрос работает хорошо, пока не встретиться строка, где Name содержит знак \' (например Мак'Хейфил) - и на это собственно и ругается, типа "после Мак' идут не те символы". Пробовал вместо \' ставить \" или [, также пробовал вообще просто Name - тогда ругается по другому. Посоветуйте, пожалуйста как быть. p.s.: СУБД - DB2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.07.2007, 13:39:54
|
|||
|---|---|---|---|
|
|||
SQL запрос |
|||
|
#18+
marik_86Делаю следующий запрос: INSERT INTO MYSCHEMA.MY_TABLE VALUES (Kod, "\'" + Name + "\'", Telephone) , где Name - тип данных Character. Запрос работает хорошо, пока не встретиться строка, где Name содержит знак \' (например Мак'Хейфил) - и на это собственно и ругается, типа "после Мак' идут не те символы". Пробовал вместо \' ставить \" или [, также пробовал вообще просто Name - тогда ругается по другому. Посоветуйте, пожалуйста как быть. p.s.: СУБД - DB2 use PreparedStatement ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.07.2007, 13:42:30
|
|||
|---|---|---|---|
SQL запрос |
|||
|
#18+
use PreparedStatement[/quot] ПОЯСНИ ПОЖАЛУЙСТА - я в Java не давно .. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.07.2007, 13:44:07
|
|||
|---|---|---|---|
SQL запрос |
|||
|
#18+
плачем ... надо делать parametrized queries а то плохой дятька сделает sql injection ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.07.2007, 14:28:39
|
|||
|---|---|---|---|
SQL запрос |
|||
|
#18+
exppребусы решают шоб работал моск. параметры в запросах делают так аролагнпдгшепдлд А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.07.2007, 14:36:28
|
|||
|---|---|---|---|
|
|||
SQL запрос |
|||
|
#18+
marik_86 А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ) А создать новый PreparedStatement с нужным количеством параметров мешает религия? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.07.2007, 16:01:16
|
|||
|---|---|---|---|
SQL запрос |
|||
|
#18+
marik_86 exppребусы решают шоб работал моск. параметры в запросах делают так аролагнпдгшепдлд А что если у меня неизвестно заранее количество параметров в запросе? пример: INSER INTO TABLE (СКОЛЬКО ТО ПАРАМЕТРОВ) values(СКОЛЬКО ТО ПАРАМЕТРОВ) решаем ребус. Код: plaintext 1. 2. уенолклчаоанон ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.07.2007, 14:58:20
|
|||
|---|---|---|---|
SQL запрос |
|||
|
#18+
Яб посоветал найти любую книгу про JDBC и почиать хотяб главу Basic Tutorial - там описаны основные классы JDBC API, это приерно 60 страниц текста. Тогда и PreparedStatement не будет казаться ребусом :0) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.07.2007, 15:27:45
|
|||
|---|---|---|---|
|
|||
SQL запрос |
|||
|
#18+
expp решаем ребус. Код: plaintext 1. 2. уенолклчаоанон Совсем недавно так делал. Ессно, с PreparedStatement'ами. Неплохо получилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&tablet=1&tid=2145035]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
52ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
| others: | 285ms |
| total: | 433ms |

| 0 / 0 |
