我正在使用postgresql,在将数据插入两个不同的表时遇到了一个问题。
其思想是插入一些不tableamizades
的数据,并在tablenotify
中插入一些数据。基本上是发出一个好友请求,并且有一个与该请求相关联的通知。
我有这个密码:
01 @Override
02 public void AddFriends(int userMakesRequest, int userReceivesRequest, boolean TrueOrFalse, boolean TrueOrFalse2) {
03 String notificacao, userMakesRequestName;
04 Connection connection = null;
05 Statement stmt = null;
06 ResultSet rs = null;
07
08 try {
09 Class.forName("org.postgresql.Driver");
10
11 connection = DriverManager.getConnection("jdbc:postgresql:"
12 + "//localhost:5432/projecto", "postgres", "admin");
13
14 stmt = connection.createStatement();
15 try {
16
17 stmt.executeQuery("INSERT INTO tableamizades (iduser1,iduser2,amigoaceite1,amigoaceite2) VALUES ( "
18 + userMakesRequest + " , '" + userReceivesRequest + "' , '" + TrueOrFalse + "' , '"
19 + TrueOrFalse2 + "');");
20 try {
21
22
23 rs = stmt.executeQuery("SELECT username FROM utilizadores WHERE iduser = '" + userMakesRequest + "';");
24 rs.next();
25 userMakesRequestName = rs.getString("username");
26
27 notificacao = " O utilizador " + userMakesRequestName + " fez-lhe um pedido de amizade";
28
29 stmt.executeQuery("INSERT INTO tablenotify (iduser,notificacao) VALUES ( " + userReceivesRequest + " , '" + notificacao + "');");
30 rs.close();
31
32 } catch (SQLException e) {
33 }
34
35 } catch (SQLException e) {
36 }
37 stmt.close();
38
39 connection.close();
40
41 } catch (Exception e) {
42 e.printStackTrace(System.out);
43 } finally {
44 try {
45 connection.close();
46 } catch (Exception e) {
47 e.printStackTrace(System.out);
48 }
49 }
如果我这样做,数据将插入
tableamizades
而不是tablenotify
。我可以看到用于在tablenotify
上插入数据的代码是可以的,因为如果我注释掉第15到19行、第35行和第36行,则正确插入了tablenotify
上的数据。有人能告诉我我做错了什么吗?
最佳答案
你有几件事不对:
插入数据必须使用executeUpdate()而不是executeQuery()完成
您应该了解prepared statements如果您的参数包含引号之类的字符(必须转义),它将避免SQL注入攻击和不正确的查询。
您不应该像现在这样忽略SQLExceptions,因为它们包含有助于识别问题的错误消息。别抓住那些例外。如果捕捉到它们,则抛出运行时异常来包装它们。
关于java - Java第二条SQL语句不起作用,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/12997483/