摘要: Statement.executeUpdate(String sql)中的sql字符串可以被执行,也就是说,如果我们需要动态创建数据库或者表的时候应该用Statement,而PreparedStatement.executeUpdate()的sql语句是经过预编译的,虽然可以避免了sql注入,但是却失去了动态创建数据库与表的能力! 阅读全文
posted @ 2013-08-29 14:13 liuhg 阅读(284) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2013-05-19 09:26 liuhg 阅读(165) 评论(0) 推荐(0) 编辑
摘要: windows 消息的响应机制 阅读全文
posted @ 2013-05-16 11:00 liuhg 阅读(193) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2013-05-15 14:10 liuhg 阅读(1556) 评论(0) 推荐(0) 编辑