2016-05-16 58 views
0

我在制作这个工程时遇到了一些麻烦。我有一个表,其中三个字段可以是NULL:alumno,fechaInicio和fechaDefensa。我将可能的空值传递给另一种方法来检查它们。'无法在NULL值更新行时设置参数'

public static void actualizarProyecto(int id, String nombre, String descripcion, String alumno, String profesor, String fechaInicio, String fechaDefensa, String convocatoria, int finalizado, int disponible, float nota) { 
    consulta = "UPDATE proyectos SET nombre='" + nombre + "', descripcion='" + descripcion + "', alumno='" + alumno + "', profesor='" + profesor + "', fecha_inicio='" + fechaInicio + "'," 
      + "fecha_defensa='" + fechaDefensa + "', convocatoria='" + convocatoria + "', " 
      + "finalizado=" + finalizado + ", disponible=" + disponible + ", nota='" + nota + "' WHERE id=" + id + ""; 
    CONEXION.actualizarProyecto(consulta, alumno, fechaInicio, fechaDefensa); 
} 

因为我不能设置的值直接NULL我有检查,如果字段为空或空的,然后将其设置为空或不此第二方法。

public void actualizarProyecto(String consulta, String alumno, String inicio, String defensa) { 
    PreparedStatement state = null; 
    try { 
     state = conexion.prepareStatement(consulta); 
     if (alumno == null) { 
      state.setNull(3, Types.VARCHAR); 
     } else { 
      state.setString(3, alumno); 
     } 

     if ("".equals(inicio)) { 
      state.setNull(4, Types.DATE); 
     } else { 
      state.setString(4, inicio); 
     } 

     if ("".equals(defensa)) { 
      state.setNull(5, Types.DATE); 
     } else { 
      state.setString(5, defensa); 
     } 

     state.executeQuery(); 
    } catch (SQLException e) { 
     JOptionPane.showMessageDialog(null, e.getMessage(), "Error al insertar el contenido en la BBDD.", JOptionPane.ERROR_MESSAGE); 
    } 
} 

运行程序时,我得到Could not set parameter at position 3, parameter length is 0

我该如何解决这个问题?

回答

4

为了在准备好的语句中设置参数值,该语句需要包含'?'为您设置的每个参数。例如:

consulta = "UPDATE proyectos SET nombre=?, descripcion=?, " + 
    "alumno=?, profesor=?, fecha_inicio=?, fecha_defensa=?, " + 
    "convocatoria=?, finalizado=?, disponible=?, nota=? WHERE id=?"; 

然后,设置每个'?'的参数。

这种方法的附加好处是它可以帮助您避免SQL注入。

+0

谢谢。我在此之后尝试过,但只使用'?'在可空值上。 – apeiron

+0

如果您阅读了SQL注入攻击,您会看到为什么使用'?'所有参数都是一个好主意。 – Jason