摘要: 为什么Statement会被sql注入 因为Statement之所以会被sql注入是因为SQL语句结构发生了变化。比如: 在用户输入'or true or'之后sql语句结构改变。 这样本来是判断用户名和密码都匹配时才会计数,但是经过改变后变成了或的逻辑关系,不管用户名和密码是否匹配该式的返回值永远 阅读全文
posted @ 2017-02-25 20:24 群居的山羊 阅读(1066) 评论(0) 推荐(0)
摘要: JDBC 1. 加载驱动 mysql的driver是 com.mysql.jdbc.Driver 2. 创建连接 其中mysql的url为jdbc:mysql://127.0.0.1:3306/数据库名称?characterEncoding=utf8&useSSL=true 其中useSSL是新版m 阅读全文
posted @ 2017-02-23 21:47 群居的山羊 阅读(121) 评论(0) 推荐(0)
摘要: Java的运行机制: 一言蔽之:先编译再运行!          语言分为编译型和解释型。编译型语言将某种高级语言编译成特定平台的机器码之后运行,而解释型语言则是用平台独有的解释器将代码解释为平台的机器码再运行 阅读全文
posted @ 2017-02-23 21:45 群居的山羊 阅读(89) 评论(0) 推荐(0)