JCreator 连接数据库 -防止sql漏洞

本文介绍如何使用JCreator连接SQL Server数据库,包括加载驱动、建立连接、创建Statement,同时强调了防止SQL注入的安全措施,通过预编译SQL防止潜在的用户名和密码泄露风险。
摘要由CSDN通过智能技术生成
JCreator 连接数据库


import java.sql.*;


//1,连接数据库
Class.forName("com.microsoft.jdbc.sqlserver.SQLServerDriver");


//2,得到链接
Connection ct=DriverManager.getConnection("jdbc:microsoft:sqlserver://127.0.0.1:1433;databaseName=spdb","sa","123456");


//3,创建Statement
Statement sm=ct.createStatement();
//ResultSet rs=sm.executeQuery("select top 1 * from users where username='"+u+"' and passwd='"+p+"'");
ResultSet rs=sm.executeQuery("select top 1 passwd from users where username="'");


if(rs.next()){
//说明用户存在
String dbPasswd=rs.getString(1);
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值