JDBC连接池&动态代理

一 PreparedStatement 1.1 登录案例 上一篇博文中的最后的用户登录案例,使用Statement对象执行SQL语句会出现一个问题: 用户不输入密码,只输入用户名,一样可以登录成功 问题 SELECT * FROM USER WHERE username = 'admin ' #' and password = ''; -- 使用#号将后半段的密码验证消除,#号在mysql中是备注
相关文章
相关标签/搜索