java – 如何在JDBC预准备语句中转义文字问号(‘?’)

我想创建一个JDBC PreparedStatement,如:

SELECT URL,LOCATE ( '?', URL ) pos FROM Links WHERE pageId=? ORDER BY pos ASC

哪一号?是文字和第二?是一个参数.我可以使用CHAR(63)代替’?’但我认为额外的函数调用会减慢SQL执行速度.有没有办法逃脱第一次?

编辑:

下面的代码测试dkatzel的断言是什么?字符串中的字符不被视为标记:

public class Test {
    public static void main(String[] args) throws SQLException {
        Connection conn = DriverManager.getConnection("jdbc:h2:mem:test");
        Statement stmt = conn.createStatement();
        stmt.executeUpdate("CREATE TABLE Links(URL VARCHAR(255) PRIMARY KEY,pageId BIGINT)");
        stmt.executeUpdate("INSERT INTO Links(URL,pageId) VALUES('http://foo.bar?baz',1)");
        stmt.executeUpdate("INSERT INTO Links(URL,pageId) VALUES('http://foo.bar/baz',1)");
        stmt.close();
        PreparedStatement ps = conn
            .prepareStatement("SELECT URL,LOCATE ( '?', URL ) pos FROM Links WHERE pageId=? ORDER BY pos ASC");
         ps.setLong(1, 1);
        ResultSet rs = ps.executeQuery();
        while (rs.next()) {
            System.out.println(rs.getString(1) + ":" + rs.getInt(2));
        }
        rs.close();
        ps.close();
        conn.close();
    }
}

输出:

http://foo.bar/baz:0
http://foo.bar?baz:15

似乎dkatzel是正确的.我搜索了JDBC Spec并且找不到任何提及的那个?如果参数标记在引号内,则会被忽略,但我发现的少数PreparedStatement解析器实现(MySql,c-JDBC,H2)似乎都将单引号中的文本排除在考虑范围内作为参数标记.

这个意思?在SQL规范中指定,JDBC规范遵循SQL规范.

驱动程序不会(也不应该)将文字中的问号解释为参数占位符,因为字符串文字中的问号只是字符串文字中的字符.有关更多信息,请参阅SQL:2011 Foundation(ISO-9075-2:2011)的第5章.

所以逃避不是必要的(也不可能).

翻译自:https://stackoverflow.com/questions/26516204/how-do-i-escape-a-literal-question-mark-in-a-jdbc-prepared-statement

转载注明原文:java – 如何在JDBC预准备语句中转义文字问号(‘?’)