存储过程setString问题

xienh_520 2014-05-22 05:18:42
String id=request.getParameter("id");
if(!(id==null)){
String sql1="select * from WCMADDRESS where CRUSER=?";

pst=conn.prepareStatement(sql1);
pst.setString(1,id);
rs=pst.executeQuery();
List<WCMADDRESS> list =new ArrayList<WCMADDRESS>();
while(rs.next()){
WCMADDRESS wcm=new WCMADDRESS();

代码中pst.setString(1,id)是怎么拼接sql语句的
这个要怎么防止sql注入
怎么实现模糊查询
例如拼接成:select * from WCMADDRESS where CRUSER like '%a%'
当中的a要怎么拼接进去

...全文
64 回复 打赏 收藏 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

5,657

社区成员

发帖
与我相关
我的任务
社区描述
Web开发应用服务器相关讨论专区
社区管理员
  • 应用服务器社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧