情景 :select * from table where id in(1,2,3);
程式實作:
String sql ="select * from table where id in (?)";
try{
PreparedStatement ps = conn.prepareStatement(sql);
}
ps.setString(1, ids);
ps.executeUpdate()
執行以上代碼會發現得不到自己想要的結果,原因是什麼呢?
ids=“1,2,3”
ps.setString 會将參數加入相應的單引号,sql語句為 select * from table where id in (‘1,2,3’);
解決方法:
for(int i=0;i<params.size();i++)
{
ps.setString(i+1, params.get(i).toString());
}