(七)JDBC Statement安全問題

Statement執行 ,實際上是拼接sql語句的。 先拼接sql語句,而後在一塊兒執行。sql

 

前面先拼接sql語句, 若是變量裏面帶有了 數據庫的關鍵字,那麼一併認爲是關鍵字。 不認爲是普通的字符串。數據庫

相關文章
相關標籤/搜索