我的代码是:
java.sql.Date fromDate= new java.sql.Date(date1);
java.sql.Date toDate= new java.sql.Date(date2);
String select = "SELECT * FROM Table WHERE Date between " + fromDate+ " and" + toDate;
Run Code Online (Sandbox Code Playgroud)
我正在使用Derby数据库,我必须运行此查询但返回错误.我能怎么做?谢谢.
首先,停止构建这样的SQL.它很容易受到SQL注入攻击,转换问题(可能是这里的问题)而且很难阅读.
使用参数化SQL代替:
// TODO: Close the statement, e.g. using a try-with-resources statement
// or a finally block.
PreparedStatement statement =
conn.prepareStatement("SELECT * FROM Table WHERE Date between ? and ?");
statement.setDate(1, fromDate);
statement.setDate(2, toDate);
ResultSet results = statement.executeQuery();
// Use the results
Run Code Online (Sandbox Code Playgroud)
这可能足以立即解决问题.如果不是,请提供更多详细信息.
| 归档时间: |
|
| 查看次数: |
2757 次 |
| 最近记录: |