JDBC

  • 语句的顺序
from
where
group by
having
order by

其中,group by后面不能再出现shere语句.并且order by必须出现在最后

  • 驱动的类名
com.mysql.jdbc.Driver
  • 数据库连接的url写法
jdbc:mysql://localhost:3306/database
  • sql语句
SELECT * FROM USER WHERE NAME = 'zs' AND PASSWORD = '123'
  • SQL注入问题
    产生原因就是使用or关键字,使得条件都为真.
    • 过滤非法字符
    • 先校验第一个是否存在,不存在字符串拼接
    • 预编译
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一、cmd操作数据库1.创建一个库create database 库名create database 库名 cha...
    路人爱早茶阅读 352评论 0 1
  • 一、什么是MYSQL Mysql是最流行的关系型数据库管理系统,在WEB应用方面MySQL是最好的RDBMS(Re...
    ElephantChan阅读 314评论 0 1
  • JDBC概述 在Java中,数据库存取技术可分为如下几类:JDBC直接访问数据库、JDO技术、第三方O/R工具,如...
    usopp阅读 3,567评论 3 75
  • 本人的环境为Myeclipse10、MySQL5.7.15 本文包括:简介JDBC编程步骤打通数据库程序详解—Dr...
    廖少少阅读 4,088评论 7 39
  • 对于多页面的pdf文件,我们经常会看到这样的效果: pdf左侧是章节的目录,点击左侧相应的章节,右边的pdf页面,...
    张云钱阅读 27,449评论 0 2