为了账号安全,请及时绑定邮箱和手机立即绑定

关于JAVA下的SQL语句

什么情况下需要用预编译的SQL语句,preparsStatement(sql);

什么情况下用createStatement()语句?

正在回答

2 回答

两种都可以,只不过一般都使用预编译sql,可以提高访问数据库的效率,其次提高代码的可读性和可维护性。

0 回复 有任何疑惑可以回复我~
#1

九天哟 提问者

非常感谢!
2016-09-11 回复 有任何疑惑可以回复我~

什么都不要想,需要用就直接preparedstatement,1安全有效防止SQL恶意语句 2效率高 3代码整洁可读性 4可维护性 

举个例子"SELECT * FROM users WHERE name = 'dsadsfsfwe' OR '1'='1' and pw = 'd1s2qw1as2d' OR '1'='1';"  因为1=1,所以这个SQL语句恒为可执行,所以你用户名密码不写也能登陆网站,这叫SQL恶意攻击,要是黑客良心更不好,直接"SELECT * FROM users WHERE name = 'any_value' and pw = ''; DROP TABLE users"。那恭喜你,你的users表就会被人删了。

0 回复 有任何疑惑可以回复我~
#1

九天哟 提问者

好的好的谢谢啦,现在在用QueryRunner
2016-09-28 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
JDBC之 “ 对岸的女孩看过来”
  • 参与学习       99324    人
  • 解答问题       856    个

一起领略JDBC的奥秘,为进一步学习集成框架打下良好的基础

进入课程

关于JAVA下的SQL语句

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信