MySQL学习总结(6) --- SQL注入问题 及 PreparedStatement

本文主要探讨了SQL注入问题,解释了其原理并提供了一个示例。接着介绍了PreparedStatement,它是如何解决SQL注入问题的,并通过预编译提升数据库执行效率。最后对比了PreparedStatement与Statement的区别,强调了PreparedStatement的安全性和推荐使用性。
摘要由CSDN通过智能技术生成

MySQL学习总结(6) — SQL注入问题 及 PreparedStatement

1. SQL注入问题

SQL注入,就是通过把SQL命令插入到Web表单提交,最终达到欺骗服务器执行恶意的SQL命令。

如上篇文章中对数据库的查询,通过输入用户名查询信息。

如果输入数据库表单中有的用户名,可以获得正确的结果
如果输入不存在的用户名,查询会失败
如果输入select * from users where name = '不存在的用户名' or 1=1;
public class TestDemo1 {
   

    public static void main(String[] args) {
   
        
        Scanner scanner = new Scanner(System.in);
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;

        try {
   
            //1.获取数据库连接
            connection = JDBCUtils.getConnection();
            //2.创建statement对象
            statement = connection.createStatement();
            //3.编写SQL语句
            /*
            如果输入select * from use
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值