摘要:
以前程序里使用SQL访问数据库时,都是直接用“+”将字段值嵌到SQL中。如:String sql = " select s.name from student s where s.id=' " + sId + " ' ";其实大部份数据库读取都可以用PreparedStatement来实现。 通常每个SQL语句都要通过 语法分析 -> 生... 阅读全文
posted @ 2007-02-13 17:13
netcorner
阅读(237)
评论(0)
推荐(0)

浙公网安备 33010602011771号