ruijiege

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

2019年8月16日

摘要: PrepareStatement的用法 预处理语句,预先处理sql语句,让sql先加载到内存,提高速率,还可以处理statement中的拼接问题和,sql注入(因为是sql拼接所以当密码验证的时候如果输入的为(“123134’or’1=1”)这样是一直成立的), public void insert 阅读全文
posted @ 2019-08-16 08:55 哦哟这个怎么搞 阅读(164) 评论(0) 推荐(0) 编辑