【发布时间】:2017-05-02 10:24:05
【问题描述】:
我正在使用两个组合框,
onee 和 twoo 从数据库中获取值。选择的值将存储在数据库中。
setAttribute的代码:
<% String s1=""; %>
<select id="onee" name="onee" style="margin-left:400px" required="">
<% while(rs.next()){ %>
<option id="<%=rs.getString(1)%>" name="<%=rs.getString(1)%>" value="<%=rs.getString(1)%>"><%=rs.getString(1)%></option>
<% } %>
</select>
<% s1=request.getParameter("onee");%>
<% request.setAttribute("s1",s1);%>
<%String s2=""; %>
<select name="twoo" id="twoo" style="margin-left:200px" required="">
<% while(rss.next()){ %>
<option id="<%=rss.getString(1)%>" name="<%=rss.getString(1)%>" value="<%=rss.getString(1)%>"><%=rss.getString(1)%></option>
<% } %>
</select>
<% s2=request.getParameter("twoo");%>
<% request.setAttribute("s2",s2);%>
getAttribute的代码:
String oone=(String)request.getAttribute("s1");
String ttwo=(String)request.getAttribute("s2");
查询:
String sql="insert into choices(ID,One,Two) values ('" + oone + "','" + ttwo + "')";
它只存储null 和null
【问题讨论】:
-
这不是问题,但请不要在生产代码中这样做。该代码很容易受到 SQL 注入攻击。更多:bobby-tables.com
标签: java jsp session servlets web