首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将字符串追加到SQL表中

将字符串追加到SQL表中
EN

Stack Overflow用户
提问于 2011-04-18 22:42:38
回答 2查看 110关注 0票数 0
代码语言:javascript
复制
stmt="SELECT * FROM people_?"

stmt.setString(1, year);

我尝试调用的表名是基于年份的(people_2009、people_2010等...),我将年份设置为一个java变量。我知道上面的代码不会起作用,因为它会把引号放在年份周围,但是有没有一种方法可以将字符串附加到表名中,或者其他任何方法呢?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-04-18 22:48:06

你可以这么做。

代码语言:javascript
复制
stmt="SELECT * FROM people_" + year;

这应该可以很好地工作。只需确保在追加year变量之前对其进行了正确验证,否则可能会出现SQL注入问题。如果year的类型为int,则不需要验证就可以停止sql注入,但是您可能需要验证范围以确保表存在。

票数 0
EN

Stack Overflow用户

发布于 2011-04-18 22:47:04

这应该是可行的:

代码语言:javascript
复制
String stmt = "SELECT * FROM people_" + year;
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5704605

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档