2022-08-08 day33

jdbc

java  database  connection: java  数据库  连接技术


sql注入:

当参数拼接到sql语句中,参数的内容就是sql的关键字


使用了PreparedStatement:定义sql语句时,没有直接将参数拼接在sql中,在执行sql语句时,将参数通过PreparedStatement对象传递给mysql执行,防止了sql注入。


使用PreparedStatement获得操作对象的示例

Test

Goods

GoodsDAO

你可能感兴趣的:(2022-08-08 day33)