摘要: 代码如下: 阅读全文
posted @ 2017-01-04 20:57 易小川 阅读(1728) 评论(0) 推荐(0) 编辑
摘要: 转自:http://www.cnblogs.com/raymond19840709/archive/2008/05/12/1192948.html PreparedStatement的用法 jdbc(java database connectivity,java数据库连接)的api中的主要的四个类之 阅读全文
posted @ 2017-01-04 20:52 易小川 阅读(12650) 评论(0) 推荐(0) 编辑
摘要: 登录: 这是一个简单的通过输入数据跟数据库的数据比较来完成登录验证。这里用的是PreparedStatement PreparedStatement 与Statement 的区别 1 有安全性 PreparedStatement 可以由于不是使用拼接,防止了sql注入,提高了安全性。 2 更方便 P 阅读全文
posted @ 2017-01-04 20:48 易小川 阅读(9227) 评论(0) 推荐(1) 编辑
摘要: 注射式攻击的原理 SQL注射能使攻击者绕过认证机制,完全控制远程服务器上的数据库。SQL是结构化查询语言的简称,它是访问数据库的事实标准。目前,大多数Web应用都使用SQL数据库来存放应用程序的数据。几乎所有的Web应用在后台都使用某种SQL数据库。跟大多数语言一样,SQL语法允许数据库命令和用户数 阅读全文
posted @ 2017-01-04 20:37 易小川 阅读(7584) 评论(0) 推荐(1) 编辑
摘要: 1.Calendar 转化 String 2.String 转化Calendar 3.Date 转化String 4.String 转化Date 5.Date 转化Calendar 6.Calendar转化Date 7.String 转成 Timestamp 8.Date 转 TimeStamp 阅读全文
posted @ 2017-01-04 13:55 易小川 阅读(1045) 评论(0) 推荐(1) 编辑