1.preparedstatment预处理对象
/*将sql语句作为参数创建预处理对象*/
pst = connection.prepareStatement(sql);
Object [] pars = {name,password};
for(int i =0;i
/*将查询语句中i+1的?换成接收的账号和密码*/
pst.setObject(i+1,pars[i]);
}
/*处理完之后执行sql语句并接收结果集*/
rs =pst.executeQuery();
executeUpdate() 返回int类型;
session:
session.setAttribute(String key, object value); 保存数据
Object value = session.getAttribute(String key); 读取数据
request,get session