數據庫——佔位符的使用

使用佔位符的好處 1 避開了SQL語句注入的風險         SQL注入風險:使用Statement接口操做的sql語句須要使用字符串拼接的方式實現,這樣的方式可能存在sql注入的安全風險而且拼接字符串比較麻煩的java 2 傳入字符串參數時無需用再用單引號包裹 觀察以下兩段代碼: 代碼一:不使用佔位符web public class JdbcTest { public static
相關文章
相關標籤/搜索