IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> Java知识库 -> JDBC Java与数据库 预处理通道 -> 正文阅读

[Java知识库]JDBC Java与数据库 预处理通道

预处理通道可以有效地防止sql注入,更安全更可靠
下面这个例子附上源码:

Connection connection = null;
        PreparedStatement pps = null;
        //返回的结果集
        ResultSet resultSet = null;
        try {
            //1.	加载驱动
            Class.forName("com.mysql.cj.jdbc.Driver");
            //2.	获得链接
            String userName = "root";	//用户名
            String passWord = "******";		//密码
            String url = "jdbc:mysql://localhost:3306/mysqlgaoji?serverTimezone=UTC";
            connection = DriverManager.getConnection(url, userName, passWord);
            //3.	定义sql,创建预状态通道(进行sql语句的发送)
            String sql = "select * from employee where name=? and title=?";
            pps = connection.prepareStatement(sql);
            //给占位符赋值(下标,内容)  ? 作为占位符
            pps.setString(1,"张三");
            pps.setString(2,"程序员");
            //执行sql
            resultSet = pps.executeQuery();
            if (resultSet.next()){
                System.out.println("成功");
            }else {
                System.out.println("失败");
            }

        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        } catch (SQLException throwables) {
            throwables.printStackTrace();
        } finally {
            try {
                //5.    关闭资源
                if (resultSet!=null) {
                    resultSet.close();
                }
                if (pps != null) {
                    pps.close();
                }
                if (connection != null) {
                    connection.close();
                }
            } catch (SQLException throwables) {
                throwables.printStackTrace();
            }
        }

预处理通道的代码在:

//3.	定义sql,创建预状态通道(进行sql语句的发送)
            String sql = "select * from employee where name=? and title=?";
            pps = connection.prepareStatement(sql);
            //给占位符赋值(下标,内容)  ? 作为占位符
            pps.setString(1,"张三");
            pps.setString(2,"程序员");
            //执行sql
            resultSet = pps.executeQuery();

首先需要定义一条sql语句,这里就是用了?(英文符号)作为占位符,然后下面调用setString 语句进行赋值(下标,内容)此处setString可以按情况变为setInt等等,视情况而定。保证了程序运行的安全性。

  Java知识库 最新文章
计算距离春节还有多长时间
系统开发系列 之WebService(spring框架+ma
springBoot+Cache(自定义有效时间配置)
SpringBoot整合mybatis实现增删改查、分页查
spring教程
SpringBoot+Vue实现美食交流网站的设计与实
虚拟机内存结构以及虚拟机中销毁和新建对象
SpringMVC---原理
小李同学: Java如何按多个字段分组
打印票据--java
上一篇文章      下一篇文章      查看所有文章
加:2021-08-07 11:51:51  更:2021-08-07 11:53:36 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/10 12:55:04-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码