1.jsp
<%@ page contentType="text/html;charset=gb2312" language="java" import="java.sql.*" %>
<%ResultSet rs;
Connection conn;
Statement Stmt;
String sql="";
String userName="DB_USERNAME";
String userPwd="DB_PASSWORD";
String serverName="DB_SERVER";
String DBName="DATABASE_NAME";
String driverName = "org.gjt.mm.mysql.Driver";
Class.forName(driverName).newInstance();
String url = "jdbc:mysql://" + serverName + "/" + DBName;
conn = DriverManager.getConnection(url, userName, userPwd);
Stmt = conn.createStatement();
sql = "select * from userinfo";
rs = Stmt.executeQuery(sql);
%>
<body>
<%while(rs.next()){%>
<p>
<%=rs.getString("username")%>
</p>
<%}%>
<body>
这样也能连数据库,但是会让别人在源文件中看到自己的数据来源,不安全,不推荐使用。
本文警告了在JSP页面中直接编写数据库连接和查询语句的潜在风险,指出这种方式会暴露数据库信息,导致安全性降低,因此不建议使用。
698

被折叠的 条评论
为什么被折叠?



