jdbc
java database connection: java 数据库 连接技术
sql注入:
当参数拼接到sql语句中,参数的内容就是sql的关键字
使用了PreparedStatement:定义sql语句时,没有直接将参数拼接在sql中,在执行sql语句时,将参数通过PreparedStatement对象传递给mysql执行,防止了sql注入。
使用PreparedStatement获得操作对象的示例
Test
Goods
GoodsDAO
jdbc
java database connection: java 数据库 连接技术
sql注入:
当参数拼接到sql语句中,参数的内容就是sql的关键字
使用了PreparedStatement:定义sql语句时,没有直接将参数拼接在sql中,在执行sql语句时,将参数通过PreparedStatement对象传递给mysql执行,防止了sql注入。
使用PreparedStatement获得操作对象的示例
Test
Goods
GoodsDAO