会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
hx-top
博客园
首页
新随笔
新文章
联系
管理
订阅
Java日总结 --- JDBC
PreparedStatement
作用:预编译SQL语句并执行,预防SQL注入问题
(SQL注入是通过操作输入来修改事先定义好的SQL语句,用以达到执行代码对服务器进行攻击的方法)
setXxx(参数1,参数2)的方法具体为:参数1对应位置的编号,如1对应第一个问号,2对应第二个问号;参数2对应?的值,Xxx对应为?值的类型,如name则对应String类型,age对应Int类型
当使用预编译输入时,执行SQL的方法不再需要传入sql参数。
posted on
2024-10-15 21:05
-MARIO
阅读(
2
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告