码迷,mamicode.com
首页 > 数据库 > 详细

JDBC 预编译语句对象

时间:2020-01-01 17:03:45      阅读:108      评论:0      收藏:0      [点我收藏+]

标签:user   username   use   password   prepare   tst   obj   索引   ring   

Statement的安全问题:Statement的执行其实是直接拼接SQL语句,看成一个整体,然后再一起执行的。

String sql = "xxx";

// ? 预先对SQL语句进行语法的校验
PreparedStatement ps = conn.prepareStatement(sql);

// ? 对应的索引从1开始
ps.setString(1, username);
ps.setString(2, password);

rs = ps.executeQuery();

还可以使用ps.setObject()

JDBC 预编译语句对象

标签:user   username   use   password   prepare   tst   obj   索引   ring   

原文地址:https://www.cnblogs.com/wbyixx/p/12129092.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!