【发布时间】:2013-03-04 19:24:46
【问题描述】:
这是我的代码不工作
String sql="insert into user_master(User_Id,'First_Name','Last_Name','Address','City','Country','Email_Id',Cell_Number) values(DEFAULT,'"+fname+"','"+lname+"','"+address+"','"+city+"','"+country+"','"+email+"',"+cellno+")";
这个很好用
String sql="insert into user_master values(1,'"+fname+"','"+lname+"','"+address+"','"+city+"','"+country+"','"+email+"',"+cellno+")";
但我不想每次都增加 id,我已经使用了我指定的序列类型。但使用 DEFAULT 则无法正常工作。
有什么想法吗?
【问题讨论】:
-
你真的应该使用准备好的语句。
-
这样就可以正常工作了?
-
不,我的意思是如果没有它,您的代码很容易受到 SQL 注入攻击。
-
是的。谢谢@大卫康拉德。知道代码中缺少的地方吗?
-
对不起,我对 postgresql 不是很熟悉。如果您简单地省略对 User_Id 列的所有引用,会发生什么?我猜这是主键;是否设置为自动增量?
标签: java postgresql insert