【发布时间】:2018-08-07 02:27:14
【问题描述】:
我可以使用以下查询从我的数据库中获取我的“ctr”的总和值。但我的 ctr 超过 5 个字母。我必须检查前 3 个字母并根据这 3 个字母获取总和值
String qry15 = "SELECT SUM(sales),SUM(box) FROM table WHERE ctr = '"+ comboBox.getSelectedItem().toString() +"'" ;
所以我需要 FROM table WHERE ctr.first3letter 之类的东西
这怎么可能?
【问题讨论】:
-
您不应该将值连接到这样的查询字符串中。这是不安全的,因为它会打开 SQL 注入。您应该使用带参数的准备好的语句。
标签: java mysql database eclipse