09 2018 档案
摘要:为什么在Java中PreparedStatement能够有效防止SQL注入?这可能是每个Java程序员思考过的问题。 首先我们来看下直观的现象(注:需要提前打开mysql的SQL文日志) 1. 不使用PreparedStatement的set方法设置参数(效果跟Statement相似,相当于执行静态
阅读全文
摘要:上周四参加了公司报名的《跨部门沟通与协作》培训,收获颇多,趁还没有忘却,总结下来。(注:虽然我的主要是职责做技术的,但在技术之外也应该去关注和思考) 这个培训是深圳聚成公司的张金洋老师主讲,她是哈尔滨人,在深圳已经奋斗了20年以上,是聚成的几大培训师之一。那一天的培训我竟然没犯困过,可见她讲课的魅力
阅读全文
摘要:今天去公司加班,跟老板商量未来公司产品线的发展方向。有一些感触和收获,总结如下。
阅读全文
摘要:在程序调试中,有时需要看到最终在DB执行的SQL文,而默认mysql此功能是关闭的,开启的方法如下: 然后用如下命令查看log文件所在路径即可 类似如下结果
阅读全文
浙公网安备 33010602011771号