再也不拼接SQL字符串了,由於知道了SQL注入這回事

之前不知道SQL注入這個問題,因此SQL基本上都是用的拼接。 如今要把以前那些拼接所有改掉,用prepareStatement,set參數的方式來替換。數據庫

SQL注入就是在相似輸入用戶名密碼的地方寫上一些操做數據庫的代碼,經過轉義字符來讓這些輸入變成SQL代碼,來對數據庫進行操做。密碼

相關文章
相關標籤/搜索