我正在NetBeans中使用sqlite
的Java项目中设计高级搜索选项。
有5个不同的JTextfields
和5列,我想用相应的匹配条件填充JTable
。如果JTextfield
为空,则应选择该列的所有项目。
我使用的查询是:
String val1 = txt_billing2.getText();
String val2 = txt_station2.getText();
String val3 = txt_invoice2.getText();
String val4 = txt_amonth2.getText();
String val5 = txt_umonth2.getText();
String sql = "SELECT * from airindia_sqlite WHERE BILLING = '"+val1+"' and STATION = '"+val2+"' and INVOICE = '"+val3+"' and AMONTH = '"+val4+"' and UMONTH = '"+val5+"'";
pst = conn.prepareStatement(sql);
rs = pst.executeQuery();
Table_airindia.setModel(DbUtils.resultSetToTableModel(rs));
但是当我将JTextfield
留空时,JTable
中没有数据显示。
只有我知道的方法是使用if else
条件,但这会产生5!= 120条件。
答案 0 :(得分:3)
首先请注意您的查询容易受到SQL injection attacks的攻击。要避免这些问题,您需要正确使用PreparedStatement:
String val1 = txt_billing2.getText();
...
String val5 = txt_umonth2.getText();
String sql = "SELECT * from airindia_sqlite WHERE BILLING = ? and STATION = ? and INVOICE = ? and AMONTH = ? and UMONTH = ?";
ps = con.prepareStatement(sql);
ps.setObject(1, val1);
...
ps.setObject(5, val5);
说完这个,我会使用辅助类来编写WHERE
子句,给出一些参数。类似的东西:
public class WhereClause {
private Integer currentIndex = 0;
private Map<Integer, Object> parameters = new HashMap<>();
private StringBuilder whereClause = null;
public void addParameter(String columnName, Object value) {
if(whereClause == null) {
whereClause = new StringBuilder(" WHERE ");
} else if (currentIndex > 0) {
whereClause.append(" AND ");
}
whereClause.append(columnName).append(" = ?");
paramenters.put(++currentIndex, value);
}
public String getWhereClause() {
return whereClause != null ? whereClause.toString() : "";
}
public Map<Integer, Object> getParamenters() {
return parameters;
}
}
然后你可以做这样的事情来获得适当的SQL语句:
WhereClause whereClause = new WhereClause();
if(!(txt_billing2.getText().trim().isEmpty())) {
whereClause.addParameter("BILLING", txt_billing2.getText().trim());
}
...
if(!(txt_umonth2.getText().trim().isEmpty())) {
whereClause.addParameter("UMONTH ", txt_umonth2.getText().trim());
}
String sql = "SELECT * FROM airindia_sqlite" + whereClause.getWhereClause();
ps = con.prepareStatement(sql);
Map<Integer, Object> parameters = whereClause.getParameters();
for (Integer key : parameters.keySet()) {
ps.setObject(key, parameters.get(key));
}
rs = ps.executeQuery();
当心数据库调用是耗时的任务,可能会阻止Event Dispatch Thread(a.k.a.EDT)导致GUI无响应。 EDT是一个单独的特殊线程,可以在其中创建和更新Swing组件。为避免阻塞此线程,请考虑使用SwingWorker在后台线程中执行数据库调用并更新EDT中的Swing组件。请参阅Concurrency in Swing trail。
中的详情