【发布时间】:2021-04-20 01:48:09
【问题描述】:
PreparedStatement posted = con.prepareStatement(
"INSERT INTO userdate (description, UUID) VALUES ('"+ desc + "','" + postuuid + "') ON DUPLICATE KEY UPDATE");
这是错误您的 SQL 语法有错误;检查与您的 MySQL 服务器版本相对应的手册,以获取在 '' 附近使用的正确语法 这是我的代码,有人知道这可能有问题吗?
【问题讨论】:
-
不要将值连接到查询字符串中,这会使您的代码容易受到 SQL 注入的攻击。您需要使用参数 (
?) 而不是值来正确参数化查询。