第八天

今日学习内容:JDBC的PreparedStatement(预编译语句)、防止SQL注入

上机实操成果:修改DBUtil工具类,使用PreparedStatement实现User表的增删改查;完成注册功能的数据库持久化,将用户数据存入SQL Server。

问题与解决:SQL语句的占位符索引写错,导致数据插入失败,核对索引后修正。

今日总结:PreparedStatement比Statement更安全,能有效防止SQL注入,是开发中的首选。

posted @ 2026-02-05 14:08  百折不可夺志  阅读(9)  评论(0)    收藏  举报