jdbc工具包演示登录模拟(不推荐使用)

/**
 * 工具包演示登录模拟
 * 存在sql注入问题
 */

import Day01.Text03.JdbcUtils;

import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;
import java.util.Scanner;

public class Deom01 {
    public static void main(String[] args) {
        Scanner sc = new Scanner(System.in);
        System.out.println("请输入账户");
        String user = sc.nextLine();
        System.out.println("请输入密码");
        String passwed = sc.nextLine();
        boolean loign = loign(user, passwed);
        if (loign) {
            System.out.println("登陆成功");
        } else {
            System.out.println("登陆失败");
        }
        long l1 = System.currentTimeMillis();
    }

    private static boolean loign(String user, String passwed) {
        /**
         * 排空
         */
        if (user == null || passwed == null) {
            return false;
        }
        Connection con = null;
        Statement statement = null;
        ResultSet resultSet = null;
        try {
            /**
             * 获得Connection对象
             */
            con = JdbcUtils.getConnection();
            /**
             * 获得执行sql的Statement对象
             */
            statement = con.createStatement();
            //select user,passwed from users where user=? and passwed=a or 'a'='a'
            String sql = "select * from users where user='" + user + "'and passwed='" + passwed + "'";
            System.out.println(sql);
            /**
             * 执行sql返回结果集
             */
            resultSet = statement.executeQuery(sql);
            /**
             * 若结果集有数据则登录成功
             */
            return resultSet.next();
        } catch (SQLException e) {
            e.printStackTrace();
        } finally {
            JdbcUtils.close(resultSet, statement, con);
        }
        /**
         * 异常,登陆失败
         */
        return false;

    }
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值