質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.44%
MySQL Workbench

MySQL Workbenchは、オープンソースのデータベースモデリングツールです。ビジュアルなデータベース設計・SQL開発・サーバー設定・ユーザー管理・バックアップといった様々な管理ツールを備えます。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

servlet

Servletとは、Webページの動的な生成やデータ処理などをサーバ上で実行するために、Javaで作成されたプログラムです。 ショッピングサイトやオンラインバンキングといった、動的なウェブサイトの構築に用いられています。

Q&A

解決済

1回答

16653閲覧

java.sql.SQLSyntaxErrorExceptionが解決できません

poporian_a

総合スコア8

MySQL Workbench

MySQL Workbenchは、オープンソースのデータベースモデリングツールです。ビジュアルなデータベース設計・SQL開発・サーバー設定・ユーザー管理・バックアップといった様々な管理ツールを備えます。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

servlet

Servletとは、Webページの動的な生成やデータ処理などをサーバ上で実行するために、Javaで作成されたプログラムです。 ショッピングサイトやオンラインバンキングといった、動的なウェブサイトの構築に用いられています。

0グッド

0クリップ

投稿2020/05/18 10:06

編集2020/05/18 10:10

前提・実現したいこと

ショッピングカートのプログラムを作っています。
今行いたいのは、

  • 注文個数を注文テーブルに挿入したのち、在庫テーブルから減らす

実行すると真っ白なページが表示され、
コンソールには以下のエラーが出ます。

発生している問題・エラーメッセージ

java.sql.SQLSyntaxErrorException: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UPDATE PRODUCT_STOCK SET STOCK = 990,UPD_STAF_CD = '1234', UPD_DATE = NOW() WHER' at line 1エラーメッセージ

該当のソースコード

try { //Database connectionデータベース接続 Class.forName("com.mysql.cj.jdbc.Driver");          this.con = DriverManager.getConnection(JDBC_URL + DB_NAME,DB_USER,DB_PASS); //Update information row by row行ごとに情報更新 String[] row = request.getParameterValues("itemId"); int i = 0; while (i< row.length) { //Reduce input quantity from stock在庫から注文数を減らした分 int num = Integer.parseInt(stock[i]) - Integer.parseInt(numbr[i]);          //SQL statement String query = "INSERT INTO ORDER " + "(CUSTOMER_ID,ITEM_ID,NUMBER,PRICE,UPD_STAF_CD,UPD_DATE,INS_DATE) " + "VALUES (?,?,?,?,?,NOW(),NOW()); " +"UPDATE PRODUCT_STOCK " + "SET STOCK = ?,UPD_STAF_CD = ?, UPD_DATE = NOW() " + "WHERE ITEM_ID = ? "; //Excecute SQL PreparedStatement stmt = con.prepareStatement(query); stmt.setString(1,userId);//ユーザーID stmt.setString(2,itemId[i]);//商品ID stmt.setString(3,numbr[i]);//注文数 stmt.setString(4,price[i]);//値段 stmt.setString(5,userId); stmt.setInt(6,num);//在庫から注文数減らした分 stmt.setString(7,userId); stmt.setString(8,itemId[i]); stmt.executeUpdate(); i++; }

試したこと

INSERT文とUPDATE文の処理を分けて、片方ずつ実行すると成功します。
一つにまとめて実行するとエラーがでてしまいます。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

SQLインジェクション対策で複数のSQLの同時実行はできません。
ひとつづつ発行しましょう

投稿2020/05/18 10:13

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

poporian_a

2020/05/18 10:15

そうだったのですね、、!先ほどのUPDATE時の回答もありがとうございました。さっそく修正してみます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.44%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問