码迷,mamicode.com
首页 >  
搜索关键字:预处理语句为什么能防止sql注入    ( 1个结果
java中预处理PrepareStatement为什么能起到防止SQL注入的作用??!!
大家都知道,java中JDBC中,有个预处理功能,这个功能一大优势就是能提高执行速度尤其是多次操作数据库的情况,再一个优势就是预防SQL注入,严格的说,应该是预防绝大多数的SQL注入。        用法就是如下边所示: String sql="update cz_zj_directpayment dp"+ "set dp.projectid = ? where dp.payid= ?"; ...
分类:数据库   时间:2015-03-03 10:01:12    阅读次数:314
1条  
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!