2011年9月30日
摘要: 1.ALT+/ 对于不完整的类名的提示,帮助你打出完成的类名2.Ctrl+/ 将多行代码注释3. ALT+SHITF+F 将自己的代码格式化,让他好看一些 阅读全文
posted @ 2011-09-30 22:51 sp2012 阅读(156) 评论(0) 推荐(0) 编辑
摘要: 现在登录注册或者其他很多地方遇到用户输入的内容可以直接拿到数据库内部去进行执行SQL语句,这个是一项很危险的运动,因为你不知道用户会输入什么,如果用户对SQL语句很熟悉,他就可以在输入的时候加上''两个冒号作为特殊字符,这样的话会让计算机认为他输入的是SQL语句的关键字从而改变你的SQL语句,照成不可估量的损失,下面介绍防止此类事情发生的代码 package com.bird.jdbc; import java.sql.Connection; import java.sql.PreparedStatement; import java.sql.ResultSet; /** * 阅读全文
posted @ 2011-09-30 22:04 sp2012 阅读(204) 评论(0) 推荐(0) 编辑