nested exception is : Unknown column ‘xxx‘ in ‘where clause‘(String)

时间:2025-04-05 07:43:02

使用${}格式的占位符则会出现错误:

nested exception is : Unknown column 'xxx' in 'where clause'(String)
 

其实,在SQL语句中,除了关键词、数值、运算符、函数名等非常固定的内容以外,所有内容都会被视为某个名字,例如:表名、字段名或其它自定义的名称(例如索引名等),比较典型的应用,例如:

update bank_account set money = money + 1000 where id = 1;
1
以上SQL语句的意思大致是:将id=1的账户的余额在现有基础之上增加1000。

可以看到,在以上set money = money + 1000部分的代码片段中,等于号右侧的 money 会被视为“字段名”!

为了避免MySQL把 money 视为字段名,必须在 money 的两侧添加一对单引号,例如:

SELECT count(*) FROM pms_album WHERE name='${name}'

或者,在测试数据的两侧添加一对单引号也是可以的:

String name = "'money'";

所以,在SQL语句中,只有将值使用一对双引号框住(数值除外),才会被认为是“值”!