Giá trị x
phải được đặt trong dấu ngoặc kép hoặc một giá trị không phải số sẽ được coi là tham chiếu đến một cột chứ không phải là một chuỗi ký tự.
rs = stmt.executeQuery("SELECT * FROM items WHERE item='"+x + "'");
Lưu ý rằng tập lệnh của bạn có vẻ dễ bị chèn SQL, vì giá trị x
đã không được thoát nhưng đã được nhận từ Request
. Sẽ tốt hơn nếu sử dụng một tuyên bố chuẩn bị sẵn ở đây.