QueryForList没有设置参数

时间:2016-04-06 12:53:06

标签: java security prepared-statement in-clause

我有一段类似于以下内容的代码。我试图参数化给定的查询并在IN子句之后放置一个列表。

public List<Map<String,Object>> parameterize(List<String> list) throws IllegalArgumentException {
    String b = "SELECT * FROM table_name WHERE abc IN (:value)";
    MapSqlParameterSource namedParameters = new MapSqlParameterSource();
    namedParameters.addValue("value", list));
    List<Map<String,Object>> results = getJdbcTemplate().queryForList(b, namedParameters);
    if (results == null)
        throw new IllegalArgumentException("No values.");
    return results;
 }

但这不起作用,我得到以下异常

Caused by: java.sql.SQLException: JZ0SE: Invalid object type (or null object) specified for setObject().
    at com.sybase.jdbc4.jdbc.ErrorMessage.raiseError(ErrorMessage.java:775)
    at com.sybase.jdbc4.jdbc.SybPreparedStatement.setObject(SybPreparedStatement.java:1356)
    at com.mchange.v2.c3p0.impl.NewProxyPreparedStatement.setObject(NewProxyPreparedStatement.java:721)
    at org.springframework.jdbc.core.StatementCreatorUtils.setValue(StatementCreatorUtils.java:401)
    at org.springframework.jdbc.core.StatementCreatorUtils.setParameterValueInternal(StatementCreatorUtils.java:234)
    at org.springframework.jdbc.core.StatementCreatorUtils.setParameterValue(StatementCreatorUtils.java:165)
    at org.springframework.jdbc.core.ArgumentPreparedStatementSetter.doSetValue(ArgumentPreparedStatementSetter.java:65)
    at org.springframework.jdbc.core.ArgumentPreparedStatementSetter.setValues(ArgumentPreparedStatementSetter.java:46)
    at org.springframework.jdbc.core.JdbcTemplate$1.doInPreparedStatement(JdbcTemplate.java:644)
    at org.springframework.jdbc.core.JdbcTemplate.execute(JdbcTemplate.java:589)
    ... 53 more

我也尝试过使用PreparedStatement,但这也不起作用。请帮忙!

1 个答案:

答案 0 :(得分:0)

使用NamedParametedJdbcTemplate,因为来自javadoc

一旦从命名参数替换为JDBC样式,该类将委托给一个包装好的JdbcTemplate&#39;?&#39;占位符在执行时完成。 它还允许将值列表扩展为适当数量的占位符。