質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
JavaFX

JavaFXとは、Java仮想マシン上で動作するリッチインターネットアプリケーション (RIA) のGUIライブラリです。Swingとは異なり、FXMLと呼ばれる XMLとCSSを併用してデザインを記述します。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Q&A

解決済

2回答

1173閲覧

JavaからSQLインジェクション対策をしてINSERTを行いたい

ponpon123

総合スコア9

JavaFX

JavaFXとは、Java仮想マシン上で動作するリッチインターネットアプリケーション (RIA) のGUIライブラリです。Swingとは異なり、FXMLと呼ばれる XMLとCSSを併用してデザインを記述します。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

0グッド

0クリップ

投稿2021/03/12 06:24

前提・実現したいこと

Javaを使用してPostgreSQLのDBの更新を行いたいのですが、エラーになってしまいます。

発生している問題・エラーメッセージ

org.postgresql.util.PSQLException: ERROR: ","またはその近辺で構文エラー

該当のソースコード

java

1conn = DriverManager.getConnection(url, user, password); 2 3 conn.setAutoCommit(false); 4 5 stmt = conn.createStatement(); 6 7 SampleController sr = new SampleController(); 8 9 //INSERT文の実行 10 String sql = "INSERT INTO public.jdbc_test(id, name, birthday, sex, gakureki, type) VALUES (?,?,?,?,?,?);"; 11 12 PreparedStatement pStmt = conn.prepareStatement(sql); 13 System.out.println("a"); 14 pStmt.setInt(1,Integer.parseInt(sr.getId())); 15 pStmt.setCharacterStream(2,new java.io.StringReader(sr.getName())); 16 pStmt.setDate(3,java.sql.Date.valueOf(sr.getBirthday().replace("/", "-"))); 17 pStmt.setCharacterStream(4,new java.io.StringReader(sr.getSex())); 18 pStmt.setCharacterStream(5,new java.io.StringReader(sr.getGakureki())); 19 pStmt.setCharacterStream(6,new java.io.StringReader(sr.getType())); 20 21 stmt.executeUpdate(sql); 22 23 conn.commit(); 24 Alert dialog = new Alert(AlertType.INFORMATION); 25 dialog.setContentText("登録が完了しました。"); 26 dialog.showAndWait(); 27

FXMLから取得した値(String型)をとりあえず、インサートしてみたいと思い無理やり型変換しながら作成してみたのですがエラーになってしまいます。どこが悪いのかいまいち分かりません。
Postgresqlのインサートを行うテーブル情報は下記に記載します。

Column | Type | Collation | Nullable | Default ----------+-------------------+-----------+----------+--------- id | integer | | not null | name | character varying | | | birthday | date | | | sex | character varying | | | gakureki | character varying | | | type | character varying | | | Indexes: "jdbc_test_pkey" PRIMARY KEY, btree (id)

試したこと

?の部分に変数や、値を直接入力した場合は正常に書き込みを行うことが出来ます。

補足情報(FW/ツールのバージョンなど)

Java 11,PostgreSQL 10.5

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

stmt.executeUpdate(sql);

プリペアドステートメント使ってないからでは?

投稿2021/03/12 06:57

momon-ga

総合スコア4820

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ponpon123

2021/03/12 07:01

すみません。今それに気づき、 pStmt.executeUpdate(sql); と書き換えたのですが org.postgresql.util.PSQLException: PreparedStatement でクエリ文字列を取るクエリメソッドは使えません。 というエラーメッセージが出るようになってしまいました。
momon-ga

2021/03/12 07:04

普段のSQL文実行と同じように考えているようですが使い方を調べた方がよいです。
ponpon123

2021/03/12 07:10

引数にsqlが要りませんでしたね。すみません。
guest

0

prepareStatementで実行する際は、機能側で勝手に文末の;をつけてくれるので、自前でつけるとSQL文法エラーになります。

あとsetCharacterStreamじゃなくてsetStringで通りそうに思います。

投稿2021/03/12 06:28

m.ts10806

総合スコア80850

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ponpon123

2021/03/12 06:37

String sql = "INSERT INTO public.jdbc_test(id, name, birthday, sex, gakureki, type) VALUES (?,?,?,?,?,?)"; に書き換え、 setCharacterStream→setString(new java.io.StringReaderも消しました。) に変更したのですが同様のエラーが出てしまいます…。
m.ts10806

2021/03/12 06:48

んー。見た目にはそのようなエラーが出そうな内容ではないんですけどねぇ… コード内のSQLを直に実行してみました? パラメータの?のところは固定値で良いので(型は気をつけて)
ponpon123

2021/03/12 06:50 編集

Postgresqlに直接打ち込み実行、このコードの?の部分に値を打ち込み実行 どちらもinsertできるのですが、パラメーターを使うとエラーになってしまいます。
m.ts10806

2021/03/12 07:00

別回答参照してください。もっと実装の根本的なところが抜けてました。
ponpon123

2021/03/12 07:02

pStmtを使用していない所を自分でも見逃していました…;;
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問