IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

Problème avec '


Sujet :

Java

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2014
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juillet 2014
    Messages : 5
    Points : 6
    Points
    6
    Par défaut Problème avec '
    Bonjour,

    J'ai une BDD contenant des informations de type String, donc ces infos peuvent contenir '.

    Et lorsque j'essaye de les récupérer dans une application Java, j'obtiens cette erreur :
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'optimisme'' at line 1
    Il considère que j'ai utilisé ' deux fois alors.

    Quelqu'un saurait-il m'indiquer comment faire pour résoudre ce problème ?

    Merci d'avance pour votre aide.

  2. #2
    Membre expérimenté Avatar de Nico02
    Homme Profil pro
    Developpeur Java/JEE
    Inscrit en
    Février 2011
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Developpeur Java/JEE
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2011
    Messages : 728
    Points : 1 622
    Points
    1 622
    Par défaut
    Salut,

    Déjà ça serait plus facile pour nous si tu nous postais ton code histoire qu'on ait pas à sacrifier des poulets ou d'avoir recours au vaudou pour savoir ce que tu as écris

    Du coup à vu de nez je dirais que tu as écris un truc dans le style

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    statement.execute("SELECT * FROM table WHERE champ = toto");
    Et que tu n'as pas correctement entourer tes champs String de ces fameux simples quotte.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    statement.execute("SELECT * FROM table WHERE champ = 'toto'");
    Ou bien tu n'as pas échappé les quottes à l'intérieur de ta String..

    Après sans plus de détails c'est difficile à dire

    Dans tous les cas, pour éviter d'avoir à s'occuper de la transformation des paramètres (et d'ainsi éviter ces erreurs ce synthaxe), il vaut mieux utiliser des PreparedStatement et d'utiliser les méthodes setXXX() qui se charge (entre autres) de faire ce boulot pour toi.

  3. #3
    Modérateur
    Avatar de kolodz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    2 211
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 211
    Points : 8 316
    Points
    8 316
    Billets dans le blog
    52
    Par défaut
    Ton problème est la base des injections SQL !
    Si tu utilise des "Prepared Statements", tu évite en général ce problème :
    http://docs.oracle.com/javase/tutori.../prepared.html
    http://docs.oracle.com/javase/7/docs...lang.String%29

    Il existe aussi la librairie Common Apache qui fournit une classe utilitaire pour l'échappement :
    https://commons.apache.org/proper/co...capeUtils.html

    N'étant pas spécialement un domaine que je gère, je vais laisser les autres membres te donner plus de détails sur l'ensemble.

    Cordialement,
    Patrick Kolodziejczyk.
    Si une réponse vous a été utile pensez à
    Si vous avez eu la réponse à votre question, marquez votre discussion
    Pensez aux FAQs et aux tutoriels et cours.

Discussions similaires

  1. VC++ Direct3D8, problème avec LPD3DXFONT et LPD3DTEXTURE8
    Par Magus (Dave) dans le forum DirectX
    Réponses: 3
    Dernier message: 03/08/2002, 11h10
  2. Problème avec [b]struct[/b]
    Par Bouziane Abderraouf dans le forum CORBA
    Réponses: 2
    Dernier message: 17/07/2002, 10h25
  3. Problème avec le type 'Corba::Any_out'
    Par Steven dans le forum CORBA
    Réponses: 2
    Dernier message: 14/07/2002, 18h48
  4. Problème avec la mémoire virtuelle
    Par Anonymous dans le forum CORBA
    Réponses: 13
    Dernier message: 16/04/2002, 16h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo