sql预处理
preparedStatement pst=null;
pst = connection.prepareStatement(sql);
pst.setString(1,user.getName());
Object[] pars={参数1,参数2}
for(int i=0;i<pars.length;i++){
pst.setObject(i+1,pars[i]);
}
int i=pstm.executeUpdate(); //增删改 返回int
执行失败返回-1
session赋值和session获取
创建 HttpSession session= request.getSession();
session.setSession(“name”,“张三”)//赋值
session.getSession(name)//取值