使用preparedStatement来解决sql注入漏洞

使用Statement来执行sql语句,若是语句中链接的有变量,那么能够对变量进行一些修改使绕过sql语句的判断条件。好比:java public static boolean login(String username,String password) { Connection conn = null; Statement stmt = null; ResultSet rs = nu
相关文章
相关标签/搜索