PreparedStatement的setString方法

sinat_37677711 2017-07-12 09:21:48

这是API,看了还是不太懂 这个方法是啥作用呢
例如在下面例子中

...全文
1505 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
AYellow2048 2017-07-12
  • 打赏
  • 举报
回复 1
就是给Statement语句中的?占位符设置值,比如 public User findUserByName(String userName){ PreparedStatement ps = con.preparedStatement("select * from user where user_name = ?"); preparedStatment.setString(1, userName); ........... } 为什么不这样用呢? con.preparedStatement("select * from user where user_name"+userName); 因为这样你的网站会被黑客脱光光,请自行搜索学习SQL注入攻击。
dospy微光 2017-07-12
  • 打赏
  • 举报
回复
给sql语句的占位符设置值

67,513

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧