IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JDBC Java Discussion :

Java MySQL Update avec des apostrophes


Sujet :

JDBC Java

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    440
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 440
    Points : 184
    Points
    184
    Par défaut Java MySQL Update avec des apostrophes
    Bonjour

    Lorsque je fais un update à partir de mon application Java sur ma base de données MySQL, si le texte que je tente d'entré contient des apostrophes, il ferme ma requête et bogue.

    stmt.executeUpdate("update " + tablename + " set " + columnname + " = '" + info + "'");

    Si info contient par exemple J'ai un chat, il tentera d'insérer J et boguera parce qu'il ne sait pas quoi faire avec le reste de la phrase.

    Je sais qu'en PHP il y a une fonction automatique appelée STRIPSLASHES qui permet d'éviter ce problème. Alors je me dis que, puisque Java est bien fait, ca doit exister!

    Merci

  2. #2
    Expert éminent sénior
    Avatar de Baptiste Wicht
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2005
    Messages
    7 431
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Suisse

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2005
    Messages : 7 431
    Points : 21 324
    Points
    21 324
    Par défaut
    Il te faut employer les PreparedStatement pour faire cela :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    PreparedStatement statement = connection.prepareStatement("UPDATE ? SET ? = ?");
     
    statement.setString(1, tablename );
    statement.setString(2, columnname );
    statement.setString(3, info );
     
    statement.executeUpdate();

  3. #3
    Membre expérimenté Avatar de maxf1
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Moselle (Lorraine)

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 229
    Points : 1 371
    Points
    1 371
    Par défaut
    Je ne pense pas que les prepareStatement vont changer quelque chose, si?
    Car ce n'est pas le code java qui pose probleme, mais la requete, non?

    PrepareStatement fait-il quelque chose de special?

  4. #4
    Expert éminent sénior
    Avatar de sinok
    Profil pro
    Inscrit en
    Août 2004
    Messages
    8 765
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Août 2004
    Messages : 8 765
    Points : 12 977
    Points
    12 977
    Par défaut
    Sinon la classe StringEscapeUtils sortie des commons de jakarta fera l'affaire (commons.lang si je me souviens bien)

  5. #5
    in
    in est déconnecté
    Membre expérimenté Avatar de in
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    1 612
    Détails du profil
    Informations personnelles :
    Localisation : France, Finistère (Bretagne)

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 612
    Points : 1 718
    Points
    1 718
    Par défaut
    Citation Envoyé par maxf1
    PrepareStatement fait-il quelque chose de special?
    Oui il gère, en autre, tous les caractères spéciaux et les échappe ...

  6. #6
    Membre expérimenté Avatar de maxf1
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Moselle (Lorraine)

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 229
    Points : 1 371
    Points
    1 371
    Par défaut
    Ok merci pour l'info!

  7. #7
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Points : 9 529
    Points
    9 529
    Billets dans le blog
    1
    Par défaut
    La méthode "update ? set ? = ?" ne fonctionne pas...
    Par contre, tu peux faire un mixte des 2 du style :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    PreparedStatement pstmt = connection.prepareStatement("update " + tableName + " set " + columnName + "=?");
    pstmt.setString(1, columnValue);
    pstmt.execute();

    En fait, tu devrais toujours utiliser le preparedStatement pour faire des opérations en db, en plus des ' et ", tu peux avoir un problème sur le boolean.
    Certaine base utilise la valeur 1 et 0, d'autres '0' et '1' (entre autre)

    A+

  8. #8
    Membre habitué
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    440
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 440
    Points : 184
    Points
    184
    Par défaut
    Citation Envoyé par OButterlin
    La méthode "update ? set ? = ?" ne fonctionne pas...
    Par contre, tu peux faire un mixte des 2 du style :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    PreparedStatement pstmt = connection.prepareStatement("update " + tableName + " set " + columnName + "=?");
    pstmt.setString(1, columnValue);
    pstmt.execute();

    En fait, tu devrais toujours utiliser le preparedStatement pour faire des opérations en db, en plus des ' et ", tu peux avoir un problème sur le boolean.
    Certaine base utilise la valeur 1 et 0, d'autres '0' et '1' (entre autre)

    A+

    Super cette méthode a marché! Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. update avec des données d'une autre table
    Par corto31 dans le forum Requêtes
    Réponses: 13
    Dernier message: 10/07/2008, 16h40
  2. Update avec des apostrophes
    Par nmicoud dans le forum Sql Developer
    Réponses: 4
    Dernier message: 16/11/2007, 16h31
  3. [ImageMagick] Création d'image avec des apostrophes
    Par Adaviada dans le forum Bibliothèques et frameworks
    Réponses: 9
    Dernier message: 05/07/2007, 12h35
  4. écriture d'une requete avec des apostrophes
    Par freestyler dans le forum Delphi
    Réponses: 2
    Dernier message: 10/10/2006, 12h00
  5. UPDATE avec des variables Delphi ...
    Par Kokito dans le forum Bases de données
    Réponses: 3
    Dernier message: 08/03/2004, 22h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo