我是靠谱客的博主 忧虑小土豆,最近开发中收集的这篇文章主要介绍javaweb 之MySQL 查询的相关方法 prepareStatement 防 sql 攻击prepareStatement 防 sql 攻击,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

/*
         * jdbc四大配置参数 
         * driverClassName:com.mysql.jdbc.Driver
         * url:jdbc:mysql://localhost:3306/test
         * username:root
         * password:123         * 
         */
        Class.forName("com.mysql.jdbc.Driver"); //加载驱动类
        String url = "jdbc:mysql://localhost:3306/blog";
        Connection con = DriverManager.getConnection(url,"root","root");
        Statement stmt = con.createStatement();
        String sql = "select * from users";
        ResultSet re = stmt.executeQuery(sql); //查询方法

获取记录条数(总行数)

re.last() // 光标指针移动到最后一条记录上面

re.getRow() // 当前 光标指向第几条记录 ,也就告诉我们总共有多少条记录了

re.beforeFirst() //回到虚拟第一行

获取数据表总共多少列

1,调用,resultSet  类 的 getMetaDate 方法 得到元数据,

2,再调用 getColumnCount() 返回总列数

3,获取指定列名,getColumnName(int colindex)

prepareStatement 防 sql 攻击

    public boolean login2(String username,String password) throws SQLException, ClassNotFoundException {
        /*
         * 链接mysql
         * 1,加载驱动类(四大配制 driverClassName,url , username,password)         *
         * 2,通过Drivermanger得到Connection
         * 3,得到语句发送器Statement
         * 4,按行查询,next()方法
         */        
        Class.forName("com.mysql.jdbc.Driver");
        String url = "jdbc:mysql://localhost:3306/blog";
        String db_user = "root";
        String db_password = "root";        
        Connection con = DriverManager.getConnection(url,db_user,db_password);    
        //使用prepareStatement 防 sql 攻击
        String sql = "select * from users where username=? and password=?"; //参数用问号代替
        PreparedStatement psmt = con.prepareStatement(sql);
        psmt.setString(1, username);//给第一个问号赋值
        psmt.setString(2, password);//给第二个问号赋值
        ResultSet re = psmt.executeQuery();//调用查询方法向数据库提交查询语句
        return re.next();
    }

最后

以上就是忧虑小土豆为你收集整理的javaweb 之MySQL 查询的相关方法 prepareStatement 防 sql 攻击prepareStatement 防 sql 攻击的全部内容,希望文章能够帮你解决javaweb 之MySQL 查询的相关方法 prepareStatement 防 sql 攻击prepareStatement 防 sql 攻击所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(37)

评论列表共有 0 条评论

立即
投稿
返回
顶部