Как вставить ссылочные значения в базу данных, используя JDBC? - PullRequest
1 голос
/ 21 августа 2011

Я пытаюсь вставить значения в базу данных Oracle 10g, используя приведенный ниже код, но при выполнении выдает ошибку «Missing Expression». Я должен передать ссылочные значения в предложение вставки, но не знаю точный синтаксис или способ сделать это. Пожалуйста, помогите мне через это. Благодарю.

Студенческий стол: -

                      Sid       VARCHAR2(200) PRIMARY KEY  CHECK(Sid>0),
                      Pass_word VARCHAR2(10) NOT NULL,
                      S_name    VARCHAR2(20) NOT NULL,
                      G_name    VARCHAR2(20)         ,
                      Branch    VARCHAR2(10) NOT NULL,
                      D_company VARCHAR2(20)         ,
                      B_Percent INT NOT NULL CHECK(B_Percent<100),
                      twelth_percent INT NOT NULL CHECK(twelth_percent<100),
                      tenth_percent INT NOT NULL  CHECK(tenth_percent<100),
                      Certify   VARCHAR2(30),
                      Semester  INT NOT NULL CHECK(Semester<9),
                      D_Birth   DATE NOT NULL,
                      Sex       VARCHAR2(6) NOT NULL

КОД:

Connection connection = null;

try
{

  // Load the JDBC driver

   String driverName = "sun.jdbc.odbc.JdbcOdbcDriver";

   Class.forName(driverName);

    connection = DriverManager.getConnection("jdbc:odbc:placement","siddharth","sid");

    studentID = StudentID.getText();
    spassword = PasswordField.getPassword();
    studentname = NameField.getText();
    Gname = GuardianField.getText();
    branch = BranchField.getText();
    dcompany = DcompanyField.getText();
    bpercent = BtechField1.getText();
    twelthpercent = TwelthField.getText();
    tenthpercent = TenthField.getText();
    semester = SemesterField.getText();
    certify = CertificationField.getText();
    sex = SexCombo.getActionCommand();
    date =  (Date) DateTextField1.getValue();



    Statement stmt = connection.createStatement();
    stmt.executeUpdate("insert into student " +"(sid,pass_word,s_name,g_name,branch,d_company,b_percent,twelth_percent,tenth_percent,certify,semester,d_birth,sex)"+
                 "values(studentID, spassword,studentname,Gname,branch,dcompany,bpercent,twelthpercent,tenthpercent,certify,semester,date,sex)" );

    stmt.close();
    connection.close();
    }

    catch (ClassNotFoundException e) {
    // Could not find the database driver
      JOptionPane.showMessageDialog(null,e);
    } 
    catch (SQLException e) {
    // Could not connect to the database
      JOptionPane.showMessageDialog(null,e);
     } 

Ответы [ 2 ]

5 голосов
/ 21 августа 2011

В настоящее время ваш оператор SQL выглядит так:

insert into student (sid, pass_word, ...) values (studentID, spassword, ...)

Имена переменных ничего не значат для самого SQL.

Вы должны использовать подготовленное заявление . Например, ваш SQL должен выглядеть так:

insert into student (sid, pass_word, ...) values (?, ?, ...)

и затем вы используете:

PreparedStatement stmt = connection.prepareStatement(sql);
stmt.setString(1, studentID);
stmt.setString(2, spassword);

// etc

Для получения дополнительной информации см. Учебное пособие JDBC по подготовленным высказываниям .

0 голосов
/ 21 августа 2011

Чтобы быть в безопасности, вы должны использовать подготовленные заявления.

Подготовить строку запроса

String updateString = "update " + dbName + ".COFFEES " +
                      "set SALES = ? where COF_NAME = ?";

Создать PrepartedStatement с этим запросом:

updateSales = connnection.prepareStatement(updateString);

Заполнить? пробелы с вами значения:

updateSales.setInt(1, myVariable1);
updateSales.setString(2, myVariable2);

выполнить запрос

updateSales.executeUpdate();
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...