(七)JDBC Statement安全问题

Statement执行 ,实际上是拼接sql语句的。 先拼接sql语句,而后在一块儿执行。sql

 

前面先拼接sql语句, 若是变量里面带有了 数据库的关键字,那么一并认为是关键字。 不认为是普通的字符串。数据库

相关文章
相关标签/搜索