使用PreparedStatement预编译语句对象

首先,要弄明白为何要用PreparedStatement 代替Statement? 一、用PreparedStatement,代码的可读性和可维护性高 二、PreparedStatement 能尽最大可能提升性能 三、最重要的一点,极大的提升了安全性(防止sql注入) 简单的sql注入:当用Statement时,用’or 1= 1 or’能够做为password进入任何登录帐户。这是由于当’or
相关文章
相关标签/搜索