PreparedStatement能够防止sql注入的缘由

以前没深究这个问题,看其余人的回答,总结缘由有: 一、PreparedStatement是预编译的 二、PreparedStatement参数不是简单拼接生成sql,而是先用?占位,以后再根据参数产生sqlweb 可是上述缘由都禁不起深究,毕竟不管是PreparedStatement仍是Statement不都是最终传sql进数据库么?以上两个缘由都没法避免sql注入。sql 深究一下,特别是查看网
相关文章
相关标签/搜索