jsp数据库基础之--使用PreparedStatement操纵数据库

项目地址:https://gitee.com/martinHuang/jsp-basic  html   以前都是使用的是Statement接口,这个是最原始,最直观的一种方法,为何这么说呢,由于它所使用的SQL语句,是靠字符串的拼接,比较容易让人理解。不过这个也带来一个问题,就是安全性,许许多多的SQL注入都是利用这个弱点,这个漏洞仍是蛮可怕的,咱们老师有演示过,除了能够不用密码直接登录以外,还
相关文章
相关标签/搜索