【这是一个假标题】
今天看到了一个有趣的小知识,关于sql注入问题及欲执行语句的用处,在这里分享给大家。
–请看下面的一段代码,在没有发明 PrepareStatement 之前,模拟登陆注册。
public class Test{
main(...){
Scanner reader=new Scanner(System.in);
syso("请输入账号:");
String username=reader.next();
syso("请输入密码:");
String password=reader.next();
//模拟登陆
login(username,password);
}
public static void login(String username,String password){
//1:获取连接
Connection co