今天做登录页面的用户类型选择时遇到了一个小小的问题,我想从页面获取到用户是以什么身份登录的,然后去相应的数据库表里核对账号和密码,我先是这样写的。
PreparedStatement Statement=connect.prepareStatement("select * from ? where name=? and password=?");
Statement.setString(1,txtUserType);
Statement.setString(2,txtUsername);
Statement.setString(3,txtPassword);
Statement.executeQuery();
ResultSet rs;
rs=Statement.executeQuery();
执行后的SQL语句为
select * from 'admin' where name='1' and password='1'
这句SQL是错误的,正确的应该是
select * from admin where name='1' and password='1'
运行结果为
解决方案很快就找到了,但是还是记录下来吧,不会的总是记在本子上,回头看的几率很小,而且容易丢。
PreparedStatement Statement=connect.prepareStatement("select * from "+txtUserType+" where name=? and password=?");
//Statement.setString(1,txtUserType);
Statement.setString(1,txtUsername);
Statement.setString(2,txtPassword);
Statement.executeQuery();
这样运行的SQL语句就对了。