chuangzhi

chuangzhi
1.preparedStatement 可以防止sql注入,如"'or 1 or'"
2.java.sql.Date extends java.util.Date,所以 Date birthday;    ps.setDate(1,new java.sql.Date(birthday.getTime()))

你可能感兴趣的:(chuangzhi)