数据库——占位符的使用

使用占位符的好处 1 避开了SQL语句注入的风险         SQL注入风险:使用Statement接口操做的sql语句须要使用字符串拼接的方式实现,这样的方式可能存在sql注入的安全风险而且拼接字符串比较麻烦的java 2 传入字符串参数时无需用再用单引号包裹 观察以下两段代码: 代码一:不使用占位符web public class JdbcTest { public static
相关文章
相关标签/搜索