会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
weiyanei
博客园
首页
新随笔
管理
2017年4月9日
PreparedStatement防止SQL注入小记
摘要: 突发奇想想知道为什么preparedstatement.setString()这种设置参数为什么能防止SQL注入,它这么设置后打印出来的SQL语句是什么格式的, select count(*) as total from test0 t where t.name = '"+username+"'"
阅读全文
posted @ 2017-04-09 10:20 伟衙内
阅读(7)
评论(0)
推荐(0)
编辑