摘要: 创建一张表 CREATE TABLE account( id int PRIMARY KEY Auto_increment, name varchar(10), balance DOUBLE ); INSERT INTO account (name,balance) VALUES ('zhangsa 阅读全文
posted @ 2022-07-27 17:31 淤泥不染 阅读(16) 评论(0) 推荐(0) 编辑
摘要: SQL注入问题∶在拼接sql时,有一些sql的特殊关键字参与字符串的拼接。会造成安全性问题 1.输入用户随便,输入密码:a' or 'a' = 'a 2. sql : select * from user where username = 'fhdsjkf' and password = 'a' o 阅读全文
posted @ 2022-07-27 15:06 淤泥不染 阅读(26) 评论(0) 推荐(0) 编辑
摘要: 抽取JDBC工具类:JDBCutils 目的简化:书写 分析 : 注册驱动也抽取 抽取一个方法获取连接对象 需求:不想传递参数(麻烦)还得保证工具类通用性 解决:配置文件 jdbc .proprietys url = user = password= 抽取一个方法释放资源 java代码: priva 阅读全文
posted @ 2022-07-27 14:33 淤泥不染 阅读(24) 评论(0) 推荐(0) 编辑