【问题标题】:How does prepared statement skip the escape characters?准备好的语句如何跳过转义字符?
【发布时间】:2021-02-02 17:23:05
【问题描述】:

我有这样的查询

   val ps = con.prepareStatement(s"SELECT * from employee where name LIKE ?")
    ps.setString(1, "%" + searchTerm + "%")
    val rs = ps.executeQuery()

当我打印准备好的语句时,我得到了

:HikariProxyPreparedStatement@710925960 wrapping com.mysql.cj.jdbc.ClientPreparedStatement: SELECT * from employee where name LIKE '%abc''%'

如果我在 mysql 编辑器中运行 SELECT 查询,我会收到错误,因为查询格式错误。 但是当我运行准备好的语句时,我没有收到错误。这是为什么呢?

如果上述查询出错,准备好的语句会运行什么查询?我看到一个空的结果集,这意味着查询没有失败。准备好的语句是否会自行更改查询?

【问题讨论】:

  • 我猜是searchstring is abc'`。

标签: mysql sql scala prepared-statement


【解决方案1】:

当您使用准备好的语句时,参数的值不会与查询结合,直到 被解析。所以参数值中的任何特殊字符都不会破坏查询的语法。

【讨论】:

  • 谢谢比尔,但是上面的查询是怎么执行的,如果它用它打印的任何东西执行,它就会失败。但它并没有失败
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-03-03
  • 1970-01-01
  • 1970-01-01
  • 2012-07-12
  • 2016-04-18
相关资源
最近更新 更多