【发布时间】:2014-10-15 15:00:59
【问题描述】:
我正在尝试编写查询,但出现语法错误。我知道这个错误在查询的语法中。这是查询
ResultSet set=statement.executeQuery("Select * from Ombrellone where PosizioneX='"+c.getX()+"',PosizioneY='"+c.getY()+"'" );
谁能帮帮我?
【问题讨论】:
-
无关:您对 SQL 注入持开放态度。你应该使用
PreparedStatement -
@a_horse_with_no_name 虽然不相关,但比现在的问题更大:)
标签: java mysql sql database jdbc