如何在“”内设置参数在 EJB 查询中

发布于 2024-12-18 22:59:51 字数 315 浏览 0 评论 0原文

在EJB查询中,建议使用setParameters()而不是连接字符串参数,以避免SQL注入攻击。

我的问题是:如何使用“SET”在 SQL 更新语句中设置“”内的参数:

String basicQuery = "update some table set somecolumn = ':para'";
Query query = em.createQuery(basicQuery);
query.setParameters("para", someString);

运行时抱怨它无法找到参数“para”。任何解决方法都值得赞赏。

In EJB query, it's recommended to use setParameters() instead of concatenating string parameters in order to avoid SQL injection attack.

My question is: how to set parameters within '' in SQL update statements with 'SET':

String basicQuery = "update some table set somecolumn = ':para'";
Query query = em.createQuery(basicQuery);
query.setParameters("para", someString);

The runtime complains that it cannot locate parameter "para". Any workaround is appreciated.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

巷子口的你 2024-12-25 22:59:51

删除 :para 周围的单引号。

Remove the single quotes around :para.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文