JDBC preparedstatement和statement的区别
1、防止sql注入
preparedstatement和statement最本质的区别是praparedstatement可以防止sql注入。
由于jdbc程序在执行的过程中sql语句在拼装时使用了由页面传入参数,如果用户恶意传入一些sql中的特殊关键字,会导致sql语句意义发生变化,这种攻击方式就叫做sql注入。
PreparedStatement是Statement的孩子,不同的
原创
2017-05-26 18:58:06 ·
507 阅读 ·
0 评论