日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

mysql jdbc 占位符_JDBC中占位符报错是什么鬼啊

發布時間:2023/12/18 数据库 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 mysql jdbc 占位符_JDBC中占位符报错是什么鬼啊 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

該樓層疑似違規已被系統折疊?隱藏此樓查看此樓

import java.sql.*;

import org.junit.Test;

/**

* 測試sql注入問題

* @author Wangjianyu

*

*/

public class TextLogin {

@Test

public void testLogin() {

try {

login("23'or'23","2322");

login2("23","2322");

login2("23'or'23","2322");

login("23","2322");

} catch (Exception e) {

// TODO Auto-generated catch block

e.printStackTrace();

}

}

/**

* 用戶登陸方法1

* @param username

* @param password

* @throws Exception

*/

public void login(String username,String password) throws Exception {

//注冊驅動

Class.forName("com.mysql.cj.jdbc.Driver");

//獲取連接

Connection conn=DriverManager.getConnection("jdbc:mysql://localhost:3306/web08?serverTimezone=UTC","root","748159263");

//創建執行sql語句的對象

Statement stmt=conn.createStatement();

//書寫一個SQL語句

String sql="select * from tbl_user where "+"uname='"+username+"' and upassword='"+password+"'";

//執行sql語句

ResultSet rs=stmt.executeQuery(sql);

//對結果集進行處理

if(rs.next()) {

System.out.println("登錄"+username+"成功");

System.out.println(sql);

}else {

System.out.println("賬號或密碼錯誤");

}

if(rs!=null) {

rs.close();

}

if(stmt!=null) {

stmt.close();

}

if(conn!=null) {

conn.close();

}

}

//使用預編譯說明

public void login2(String username,String password) throws Exception {

//注冊驅動

Class.forName("com.mysql.cj.jdbc.Driver");

//獲取連接

Connection conn=DriverManager.getConnection("jdbc:mysql://localhost:3306/web08?serverTimezone=UTC","root","748159263");

//編寫sql語句

String sql="select * from tbl_user where uname=? and upassword=?";

//創建預處理對象

PreparedStatement pstmt=conn.prepareStatement(sql);

//設置參數(給占位符)

pstmt.setString(1,username);

pstmt.setString(1,password);

//執行查詢操作

ResultSet rs=pstmt.executeQuery(sql);

//對結果集進行處理

if(rs.next()) {

System.out.println("登錄"+username+"成功");

System.out.println(sql);

}else {

System.out.println("賬號或密碼錯誤");

}

if(rs!=null) {

rs.close();

}

if(pstmt!=null) {

pstmt.close();

}

if(conn!=null) {

conn.close();

}

}

}

總結

以上是生活随笔為你收集整理的mysql jdbc 占位符_JDBC中占位符报错是什么鬼啊的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。