IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JDBC Java Discussion :

Problème d'apostrophe dans SQL


Sujet :

JDBC Java

  1. #1
    Nouveau membre du Club
    Inscrit en
    Juillet 2009
    Messages
    121
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 121
    Points : 37
    Points
    37
    Par défaut Problème d'apostrophe dans SQL
    Bonjour tout le monde.
    J'ai un problème lors de la sauvegarde d'une variable chaine de caractère dans la base de données Mysql via le langage sql dans une application java.
    Après vérification, j'ai trouvé que le problème survient parceque la variable chaine de caractère contient une apostrophe qui se confond avec celle de sql.
    comment puis-je remedier à ce problème, sans supprimer l'apostrophe dans la variable.
    Merci d'avance les amis.

  2. #2
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 227
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 227
    Points : 28 224
    Points
    28 224
    Par défaut
    En général, pour qu'une apostrophe soit en tant que telle dans une chaine et non pas comme la fin de la chaine, il faut la doubler, donc la remplacer par 2 apostrophes.

  3. #3
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Points : 48 804
    Points
    48 804
    Par défaut
    quelque chose me dit que tu construit ton SQL comme ceci

    "insert into matable value('"+chaine+"');

    ce qui est traès mauvais, un trou de sécurité. Utilise des preparedStatement et tu évitera à la fois le problème et les trous de sécurités associés

  4. #4
    Nouveau membre du Club
    Inscrit en
    Juillet 2009
    Messages
    121
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 121
    Points : 37
    Points
    37
    Par défaut
    Peut tu me pécier ce que je oit faire au juste? paceque j'utilise déja le prepareStatement, comme suit:
    statetment=con.prepareStatement("insert into suspensar(cust_id) values('"+s1+"')");

  5. #5
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Points : 48 804
    Points
    48 804
    Par défaut
    faut lire la doc que j'ai mentionnée, c'est pas comme ça qu'on fait.

    http://java.developpez.com/faq/jdbc/...paredStatement

    Il faut utiliser les caractère joker!

  6. #6
    Nouveau membre du Club
    Inscrit en
    Juillet 2009
    Messages
    121
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 121
    Points : 37
    Points
    37
    Par défaut
    ok, je vais essayé ça.
    merci tchize

Discussions similaires

  1. [Access] Problème avec REPLACE dans SQL
    Par nikolla dans le forum Langage SQL
    Réponses: 7
    Dernier message: 12/01/2011, 13h47
  2. problème d'apostrophe dans sql
    Par Mart10eke dans le forum Langage SQL
    Réponses: 5
    Dernier message: 04/01/2008, 09h01
  3. Problème de formule dans sql server 2000
    Par flegros21 dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 08/02/2007, 15h15
  4. [MySQL] Problème d'apostrophes dans insertion sql
    Par 12_darte_12 dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 30/05/2006, 16h20
  5. problème d'apostrophe dans mes requetes
    Par kirian dans le forum Bases de données
    Réponses: 3
    Dernier message: 03/05/2006, 12h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo