邂逅il 2021-12-15 01:30 采纳率: 66.7%
浏览 31
已结题

Java中like的遇见的问题,取关键字不能取变量内容而是取变量的名字

like取关键字 的时候取变量的名字没有取到内容。

String str1 =txf.getText();
Statement stmt = con.createStatement();
String sql="select * from contactos where id like '%str1%' ";
ResultSet rq=stmt.executeQuery(sql);

对str1的内容进行处理。
  • 写回答

1条回答 默认 最新

  • 大鹏cool Java领域优质创作者 2021-12-15 08:39
    关注

    有两种解决方案。

    方案一:

    String sql="select * from contactos where id like '%str1%' ";
    

    修改如下

    String sql = "select * from contactos where id like '%" + str1 + "%'";
    

    方案二:使用 PreparedStatement,可以避免 SQL 注入
    修改如下:

            String str1 = txf.getText();
            String sql = "select * from contactos where id like concat('%',?,'%')";
            PreparedStatement stmt = con.prepareStatement(sql);
            stmt.setString(1, str1);
            ResultSet rq = stmt.executeQuery(sql);
    

    如有帮助,请采纳。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 12月23日
  • 已采纳回答 12月15日
  • 创建了问题 12月15日

悬赏问题

  • ¥60 用visual studio编写程序,利用间接平差求解水准网
  • ¥15 Llama如何调用shell或者Python
  • ¥20 谁能帮我挨个解读这个php语言编的代码什么意思?
  • ¥15 win10权限管理,限制普通用户使用删除功能
  • ¥15 minnio内存占用过大,内存没被回收(Windows环境)
  • ¥65 抖音咸鱼付款链接转码支付宝
  • ¥15 ubuntu22.04上安装ursim-3.15.8.106339遇到的问题
  • ¥15 blast算法(相关搜索:数据库)
  • ¥15 请问有人会紧聚焦相关的matlab知识嘛?
  • ¥15 网络通信安全解决方案