JDBC_PreparedStatement 防sql注入

package songyan.jdbc.login.prepared;

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.sql.Statement;
import java.util.ArrayList;
import java.util.List;

import songyan.jdbc.entity.User;
import songyan.jdbc.util.Util;

public class prepareTest {
public static void main(String[] args) throws Exception
{
    Connection conn=null;
    PreparedStatement sta =null;
    ResultSet rs=null;
    
    String url="jdbc:mysql://localhost:3306/day06";
    String driverClass="com.mysql.jdbc.Driver";
    String username="root";
    String password="247418";
    String sql="select * from users where name=? and password= ?";
    
    Class.forName(driverClass);
    conn=DriverManager.getConnection(url,username,password);
    sta=conn.prepareStatement(sql);
    sta.setString(1, "bbb");
    sta.setString(2, "aaa");
    rs=sta.executeQuery();
    
    List<User> l= new ArrayList<User>();
    while(rs.next())
    {
        User u= new User();
        u.setId(rs.getInt(1));
        u.setName(rs.getString(2));
        u.setPassword(rs.getString(3));
        u.setEmail(rs.getString(4));
        u.setBirthday(rs.getDate(5));
        l.add(u);
    }
    for(User u :l)
    {
        System.out.println(u.getId()+"  "+u.getName());
    }
    Util.closeAll(conn, sta, rs);
    
    
}
}

 

转载于:https://www.cnblogs.com/excellencesy/p/8545753.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值