---
title: "Någon slags replace."
type: "forum-thread"
url: "https://www.webforum.nu/amne/java/171003-någon-slags-replace"
topic: "Java"
topic_url: "https://www.webforum.nu/amne/java"
author: "jwradhe"
published: "2008-04-23T10:10:25.000Z"
updated: "2008-09-14T18:47:41.000Z"
replies: 5
views: 644
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/java/171003-någon-slags-replace"
---

# Någon slags replace.

## #1 — jwradhe, 2008-04-23T10:10Z

Behöver lite hjälp med någon slags replace funktion, vet dock inte om det går att göra i jsp eller js.

Jag har ett formulär, där ett fält är errandnumbers, där ska man kunna skriva in tex "54548,545484,54548,545454,5454" och sen vill jag att nån funkis ska byta ut -\> , \<- tecknet mot -\> ' or PRHeader.PrId = ' \<-. För att sedan kunna använda det omgjorda värdet i errandnumbers till en SQL sträng.

Hur fasen ska man göra detta tycker ni? 
Kan man göra js i javakod?

Permalänk: https://www.webforum.nu/p/171003

## #2 — spango, 2008-04-23T10:24Z

http://java.sun.com/javase/6/docs/api/java/lang/String.html#replace(java.lang.CharSequence,%20java.lang.CharSequence)

**red.** Sen är vanlig replace inte bra alls eftersom det öppnar för SQL-injektion. Vad händer om jag skriver in *0; DROP TABLE PRHeader; --* i errandnumbers?

Permalänk: https://www.webforum.nu/p/2102801

## #3 — jwradhe, 2008-04-23T11:10Z

händer det, då går allt åt helvete :)

Permalänk: https://www.webforum.nu/p/2102809

## #4 — dAEk, 2008-09-12T22:19Z

Intressant fråga. Hur hanterar man situationer där man bestämt vill använda prepared statements men samtidigt vill ha dynamiska parametrar, ungefär som i jwradhes fall här?

Det känns som att JDBC inte riktigt når ända fram, eller har jag missat nåt?

Permalänk: https://www.webforum.nu/p/2141412

## #5 — spango, 2008-09-13T11:30Z

Man får trixa lite med strängbyggande och hålla reda på hur många parametrar man lägger in.

```
Collection<int> ids = whatever.getThatFunkyStuff();
StringBuilder buf = new StringBuilder("SELECT * FROM PRHeader WHERE PrId IN (");
for (int i = 0; i < ids.length(); i++) buf.append(i == 0 ? "?" : ", ?");
buf.append(')');
PreparedStatement ps = connection.prepareStatement(buf.toString());
int pos = 0;
for (int id : ids) ps.setInt(++pos, id);
```

Permalänk: https://www.webforum.nu/p/2141436

## #6 — dAEk, 2008-09-14T18:47Z

Jo, jag kom på det efteråt. Jo, faktiskt!  ;) 
Synd att koden blir så "smutsig" bara.

Permalänk: https://www.webforum.nu/p/2141637

---

Tråden på webben: https://www.webforum.nu/amne/java/171003-någon-slags-replace
