Notice
Recent Posts
Recent Comments
관리 메뉴

Developer Gonie

[7주차] 7. SQL 쿼리문 작성시 사용하는 place 홀더(위치 홀더) '?' 사용법 및 주의사항 본문

K-DigitalTraining 강의/3. JDBC(Java + Oracle DB)

[7주차] 7. SQL 쿼리문 작성시 사용하는 place 홀더(위치 홀더) '?' 사용법 및 주의사항

이대곤 2022. 6. 23. 12:09

* 주의 '?' 위치 홀더는 컬럼이름에 대해서는 사용할 수 없고, 값이 들어가는 자리에만 사용할 수 있다.

아주 일반적인 예시

String sql = "insert into products values(prdseq.nextval, ?, ?, ?, ?, ?)";
PreparedStatement ps = conn.prepareStatement(sql);

ps.setString(1, bean.getName());
ps.setInt(2, bean.getStock());
ps.setInt(3, bean.getPrice());
ps.setString(4, bean.getCategory());
ps.setString(5, bean.getInputdate());

실수하기 좋은 예시

쿼리문에서 like 사용시 아래와 같은 방식으로 set 메소드에서 '%'를 같이 넣어줘야 오류없이 잘 실행된다.

//String sql = "select * from book where " + column + " like '%" + search_word +"%'"; -> 가능
String sql = "select * from book where " + column + " like ?";
PreparedStatement ps = conn.prepareStatement(sql);
ps.setString(1, "%" + search_word + "%");

오류로 실행이 안되는 예시

// column 이름 자리에서 위치홀더를 사용한 경우
String sql = "select * from book where ? = 'abc'";
PreparedStatement ps = conn.prepareStatement(sql);
ps.setString(1, "...");

//like를 사용할 때 %까지 통째로 set 함수를 써서 넣어주지 않은 경우
String sql = "select * from book where title" + " like '%?%'"; -> 이방식은 안되더라 아래와 같이 해줘야 함
PreparedStatement ps = conn.prepareStatement(sql);
ps.setString(1, "...");
Comments