使用PreparedStatement預編譯語句對象

首先,要弄明白爲何要用PreparedStatement 代替Statement? 一、用PreparedStatement,代碼的可讀性和可維護性高 二、PreparedStatement 能盡最大可能提升性能 三、最重要的一點,極大的提升了安全性(防止sql注入) 簡單的sql注入:當用Statement時,用’or 1= 1 or’能夠做爲password進入任何登錄帳戶。這是由於當’or
相關文章
相關標籤/搜索