Du bør bruge setString()
metode til at indstille userID
. Dette sikrer både, at sætningen er formateret korrekt, og forhindrer SQL injection
:
statement =con.prepareStatement("SELECT * from employee WHERE userID = ?");
statement.setString(1, userID);
Der er en fin vejledning om, hvordan man bruger PreparedStatement
er korrekt i Java Tutorials
.