我已经将一个java项目(使用netbeans)连接到一个MySQL数据库,但在插入数据时遇到了问题。
如果我使用下面的代码,它可以很好地插入:
String update = "insert into expenses(Expense,Cost,Purchase_Date,Description)\n" +
"values('milk', 3.18, '2015-01-23','Grocery');";但是当我尝试用这些预定义的值替换插入值时:
String ExpenseName;
Double ExpenseCost;
String ExpenseDate;
String ExpenseType;然后使用以下代码插入值:
String update = "insert into expenses(Expense,Cost,Purchase_Date,Description)\n" +
"values('"+ExpenseName+"',"+ExpenseCost+",'"+ExpenseDate+"','"+ExpenseType+"');";我收到错误: SQLException:列'Cost‘不能为空
我的数据库中的成本字段定义为decimal(15,2)
更令人恼火的是,当我尝试将此代码作为测试进行更新时:
String update = "insert into expenses(Expense,Cost,Purchase_Date,Description)\n" +
"values('"+ExpenseName+"',3.18,'"+ExpenseDate+"','"+ExpenseType+"');";我收到另一个错误消息:
SQLException: Data truncation: Incorrect date value: 'null' for column 'Purchase_Date' at row 1这让我很困惑,因为通过数据库,我可以用'2015-01-23‘来更新Expends表中的Purchase_Date字段。如果它有任何用途,则该字段为date类型。也许是因为我的java中的date对象是string?
发布于 2015-01-26 21:45:17
你真的应该使用PreparedStatement
PreparedStatement pst= con.prepareStatement(
"insert into expenses(Expense,Cost,Purchase_Date,Description)" +
" values(?, ?, ?,?)");
pst.setString(1, ExpenseName);
pst.setDouble(2, ExpenseCost);
pst.setDate(3, new java.sql.Date(ExpenseDate.getTime()));
pst.setString(4, ExpenseType);
pst.executeUpdate();另外,你应该正确初始化你的变量。假设它们被声明为字段,您应该将它们初始化为:
String ExpenseName="SomeName";
Double ExpenseCost=1.8;
Date ExpenseDate=new Date();
String ExpenseType="Some Type";未初始化的变量可能是SQLException的源,因为ExpenseName和ExpenseDate将在SQL字符串中连接为"null"。
发布于 2015-01-26 21:24:59
您应该始终使用PreparedStatement来插入/更新数据,而不是使用字符串连接。这不仅可以帮助您正确使用formatting the data,还可以保护您免受SQL injection攻击。
https://stackoverflow.com/questions/28150856
复制相似问题