今日学习内容:JDBC的PreparedStatement(预编译语句)、防止SQL注入 上机实操成果:修改DBUtil工具类,使用PreparedStatement实现User表的增删改查;完成注册功能的数据库持久化,将用户数据存入SQL Server。 问题与解决:SQL语句的占位符索引写错,导致数据插入失败,核对索引后修正。 今日总结:PreparedStatement比Statement更安全,能有效防止SQL注入,是开发中的首选。