当前位置:Gxlcms > 数据库问题 > JDBC 预编译语句对象

JDBC 预编译语句对象

时间:2021-07-01 10:21:17 帮助过:6人阅读

Statement的安全问题:Statement的执行其实是直接拼接SQL语句,看成一个整体,然后再一起执行的。

  1. <code>String sql = "xxx";
  2. // ? 预先对SQL语句进行语法的校验
  3. PreparedStatement ps = conn.prepareStatement(sql);
  4. // ? 对应的索引从1开始
  5. ps.setString(1, username);
  6. ps.setString(2, password);
  7. rs = ps.executeQuery();</code>

还可以使用ps.setObject()

JDBC 预编译语句对象

标签:user   username   use   password   prepare   tst   obj   索引   ring   

人气教程排行