04 2018 档案

摘要:为了防止程序SQL语句错误以及SQL注入,单引号必须经过处理。有2种办法: 1、使用参数,比如SELECT * FROM yourTable WHERE name = @name; 在Java中就是用预处理PreparedStatement来添加参数。 2、如果不用参数,而用字符串拼接的话,单引号必 阅读全文
posted @ 2018-04-09 16:33 断剑重铸之日 阅读(1497) 评论(0) 推荐(0)
摘要:SQL print信息返回。.控制台输出sql信息 阅读全文
posted @ 2018-04-03 10:01 断剑重铸之日 阅读(6157) 评论(0) 推荐(0)