- 语句的顺序
from
where
group by
having
order by
其中,group by后面不能再出现shere语句.并且order by必须出现在最后
- 驱动的类名
com.mysql.jdbc.Driver
- 数据库连接的url写法
jdbc:mysql://localhost:3306/database
- sql语句
SELECT * FROM USER WHERE NAME = 'zs' AND PASSWORD = '123'
- SQL注入问题
产生原因就是使用or关键字,使得条件都为真.- 过滤非法字符
- 先校验第一个是否存在,不存在字符串拼接
- 预编译
网友评论