<sql:dateParam> 태그는 <sql:query> 또는 <sql:update> 태그 내부에 중첩 액션으로 사용되며, 쿼리문의 값 플레이스홀더(?)에 날짜 및 시간 값을 전달하는 역할을 합니다. 만약 null 값이 지정되면 해당 플레이스홀더에는 SQL NULL이 설정됩니다.
주요 속성
<sql:dateParam> 태그는 다음과 같은 속성을 제공합니다.
| 속성 | 설명 | 필수 여부 | 기본값 |
|---|---|---|---|
| value | 설정할 날짜 매개변수의 값 (java.util.Date 객체) | 아니오 | 태그 본문(body) |
| type | DATE(날짜만), TIME(시간만), TIMESTAMP(날짜와 시간) 중 선택 | 아니오 | TIMESTAMP |
참고: <sql:dateParam>은 내부적으로 PreparedStatement의 setDate(), setTime(), setTimestamp() 메서드를 호출합니다. 따라서 문자열로 날짜를 직접 연결하는 방식보다 SQL 인젝션 위험이 줄어들고, 데이터베이스별 날짜 형식 불일치로 인한 오류도 방지할 수 있습니다.
실습 예제
기본 개념을 익히기 위해 TEST 데이터베이스에 간단한 Students 테이블을 생성하고 몇 개의 레코드를 삽입한 뒤, 날짜 값을 업데이트하는 과정을 단계별로 살펴보겠습니다.
1단계: 명령 프롬프트 실행
명령 프롬프트를 연 후 MySQL이 설치된 디렉터리로 이동합니다.
C:\> C:\>cd Program Files\MySQL\bin C:\Program Files\MySQL\bin>
2단계: 데이터베이스 로그인
다음 명령으로 MySQL에 접속합니다.
C:\Program Files\MySQL\bin>mysql -u root -p Enter password: ******** mysql>
3단계: 테이블 생성
TEST 데이터베이스를 선택한 뒤 Students 테이블을 생성합니다.
mysql> use TEST;
mysql> create table Students (
id int not null,
first varchar (255),
last varchar (255),
dob date
);
Query OK, 0 rows affected (0.08 sec)
mysql>
데이터 레코드 입력
이제 Students 테이블에 학생 정보를 담은 레코드 여러 개를 삽입합니다.
mysql> INSERT INTO Students VALUES (100, 'Zara', 'Ali', '2002/05/16'); Query OK, 1 row affected (0.05 sec) mysql> INSERT INTO Students VALUES (101, 'Mahnaz', 'Fatma', '1978/11/28'); Query OK, 1 row affected (0.00 sec) mysql> INSERT INTO Students VALUES (102, 'Zaid', 'Khan', '1980/10/10'); Query OK, 1 row affected (0.00 sec) mysql> INSERT INTO Students VALUES (103, 'Sumit', 'Mittal', '1971/05/08'); Query OK, 1 row affected (0.00 sec) mysql>
JSP로 날짜 업데이트 처리하기
이제 <sql:update> 태그와 함께 일반 파라미터용 <sql:param> 태그, 날짜 전용 <sql:dateParam> 태그를 사용하여 SQL UPDATE 문을 실행하고, ID가 100인 Zara의 생년월일(dob)을 변경하는 JSP 페이지를 작성해 보겠습니다.
<%@ page import = "java.io.*,java.util.*,java.sql.*"%>
<%@ page import = "javax.servlet.http.*,javax.servlet.*" %>
<%@ page import = "java.util.Date,java.text.*" %>
<%@ taglib uri = "https://java.sun.com/jsp/jstl/core" prefix = "c"%>
<%@ taglib uri = "https://java.sun.com/jsp/jstl/sql" prefix = "sql"%>
<html>
<head>
<title>JSTL sql:dataParam Tag</title>
</head>
<body>
<sql:setDataSource var = "snapshot" driver = "com.mysql.jdbc.Driver"
url = "jdbc:mysql://localhost/TEST" user = "root" password = "pass123"/>
<%
Date DoB = new Date("2001/12/16");
int studentId = 100;
%>
<sql:update dataSource = "${snapshot}" var = "count">
UPDATE Students SET dob = ? WHERE Id = ?
<sql:dateParam value = "<%=DoB%>" type = "DATE" />
<sql:param value = "<%=studentId%>" />
</sql:update>
<sql:query dataSource = "${snapshot}" var = "result">
SELECT * from Students;
</sql:query>
<table border = "1" width="100%">
<tr>
<th>Emp ID</th>
<th>First Name</th>
<th>Last Name</th>
<th>DoB</th>
</tr>
<c:forEach var = "row" items = "${result.rows}">
<tr>
<td> <c:out value = "${row.id}"/></td>
<td> <c:out value = "${row.first}"/></td>
<td> <c:out value = "${row.last}"/></td>
<td> <c:out value = "${row.dob}"/></td>
</tr>
</c:forEach>
</table>
</body>
</html>
코드의 핵심 부분은 다음과 같습니다. 스크립틀릿에서 java.util.Date 객체와 학생 ID를 변수로 준비한 뒤, UPDATE 문의 두 개의 물음표(?) 자리에 각각 <sql:dateParam>(날짜)와 <sql:param>(정수)으로 값을 바인딩합니다. 특히 type="DATE" 속성을 지정했기 때문에 시간 정보 없이 순수한 날짜 값만 전달됩니다.
위 JSP를 브라우저에서 실행하면 다음과 같은 결과 화면이 출력됩니다. ID가 100인 레코드의 dob 값이 2002/05/16에서 2001/12/16으로 성공적으로 변경된 것을 확인할 수 있습니다.
+-------------+----------------+-----------------+-----------------+ | Emp ID | First Name | Last Name | DoB | +-------------+----------------+-----------------+-----------------+ | 100 | Zara | Ali | 2001-12-16 | | 101 | Mahnaz | Fatma | 1978-11-28 | | 102 | Zaid | Khan | 1980-10-10 | | 103 | Sumit | Mittal | 1971-05-08 | +-------------+----------------+-----------------+-----------------+