java - 简单的 JSP 页面未加载

标签 java html jsp

以下 jsp 代码出现错误:

 <%@ page import ="java.sql.*" %>
<%@ page import ="javax.sql.*" %>
<%
String user=request.getParameter("userid"); 
session.putValue("userid",user); 
String pwd=request.getParameter("pwd"); 
String fname=request.getParameter("fname"); 
String lname=request.getParameter("lname"); 
String email=request.getParameter("email"); 
Class.forName("com.mysql.jdbc.Driver"); 
java.sql.Connection con = DriverManager.getConnection("jdbc:mysql://localhost:3306/test",
"root","123"); 
Statement st= con.createStatement(); 
ResultSet rs; 
int i=st.executeUpdate("insert into users values ('"+user+"','"+pwd+"','"+fname+"',
'"+lname+"','"+email+"')"); 


%>

得到的错误如下:

org.apache.jasper.JasperException: Unable to compile class for JSP: 

An error occurred at line: 15 in the jsp file: /db/reg.jsp
String literal is not properly closed by a double-quote
12: "root","123"); 
13: Statement st= con.createStatement(); 
14: ResultSet rs; 
15: int i=st.executeUpdate("insert into users values ('"+user+"','"+pwd+"','"+fname+"',
16: '"+lname+"','"+email+"')"); 
17: 
18: 


Stacktrace:
    org.apache.jasper.compiler.DefaultErrorHandler.javacError(DefaultErrorHandler.java:102)
    org.apache.jasper.compiler.ErrorDispatcher.javacError(ErrorDispatcher.java:331)
    org.apache.jasper.compiler.JDTCompiler.generateClass(JDTCompiler.java:469)
    org.apache.jasper.compiler.Compiler.compile(Compiler.java:378)
    org.apache.jasper.compiler.Compiler.compile(Compiler.java:353)
    org.apache.jasper.compiler.Compiler.compile(Compiler.java:340)
    org.apache.jasper.JspCompilationContext.compile(JspCompilationContext.java:646)
    org.apache.jasper.servlet.JspServletWrapper.service(JspServletWrapper.java:357)
    org.apache.jasper.servlet.JspServlet.serviceJspFile(JspServlet.java:390)
    org.apache.jasper.servlet.JspServlet.service(JspServlet.java:334)
    javax.servlet.http.HttpServlet.service(HttpServlet.java:722)

我不知道这里出了什么问题。我是jsp新手,所以请帮我做一个简单的解释。 jsp 文件的端口号、用户名密码以及其他所有内容均正确。还有什么我忽略的吗?请帮我纠正错误。

最佳答案

首先,don't use scriptlets in JSP file ,您可以在 Servlet 或某些 DAO 类中拥有此逻辑。

接下来,下面的行应该是单行:

java.sql.Connection con = DriverManager.getConnection("jdbc:mysql://localhost:3306/test","root","123"); 

甚至将其放在一行中:

int i=st.executeUpdate("insert into users values ('"+user+"','"+pwd+"','"+fname+"','"+lname+"','"+email+"')"); 

更好地构造带有占位符的查询字符串并使用 PreparedStatement并设置每个值。它将防止所有这些字符串格式问题以及 SQL Injection .

String query = "insert into users values (?,?,?,?,?,?)";
PreparedStatement statement = connection.prepareStatement(query);
statement.setString(user);
.............
.............
int updateSuccessful = statement.executeUpdate();

关于java - 简单的 JSP 页面未加载,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17943334/

相关文章:

java - Jaxb 是否可以解码到接口(interface)?

java - 在添加或删除其中的项目时保持初始列表项目顺序

javascript - 如何使用 Javascript 触发 CSS "hover state"?

javascript - 如何在选中另一个复选框时取消选中一组复选框

html - 无法获取html页面的表单值到 typescript 页面 Angular 6

java - 完全动态创建 JPA 标准

java - 自定义按钮在 Mac 上不起作用 (ButtonUI)

jsp - 使用 c :foreach (JSP/JSTL), 变量迭代 ArrayList 不起作用

java - 如何使进度条与服务器代码同步工作?

java web 应用程序装饰/包含问题