会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
群居的山羊
博客园
首页
新随笔
联系
管理
订阅
2017年2月25日
为什么PrepareStatement可以防止sql注入
摘要: 为什么Statement会被sql注入 因为Statement之所以会被sql注入是因为SQL语句结构发生了变化。比如: 在用户输入'or true or'之后sql语句结构改变。 这样本来是判断用户名和密码都匹配时才会计数,但是经过改变后变成了或的逻辑关系,不管用户名和密码是否匹配该式的返回值永远
阅读全文
posted @ 2017-02-25 20:24 群居的山羊
阅读(1066)
评论(0)
推荐(0)
2017年2月23日
JDBC
摘要: JDBC 1. 加载驱动 mysql的driver是 com.mysql.jdbc.Driver 2. 创建连接 其中mysql的url为jdbc:mysql://127.0.0.1:3306/数据库名称?characterEncoding=utf8&useSSL=true 其中useSSL是新版m
阅读全文
posted @ 2017-02-23 21:47 群居的山羊
阅读(121)
评论(0)
推荐(0)
Java的特点
摘要: Java的运行机制: 一言蔽之:先编译再运行! 语言分为编译型和解释型。编译型语言将某种高级语言编译成特定平台的机器码之后运行,而解释型语言则是用平台独有的解释器将代码解释为平台的机器码再运行
阅读全文
posted @ 2017-02-23 21:45 群居的山羊
阅读(89)
评论(0)
推荐(0)
公告