- 語(yǔ)句的順序
from
where
group by
having
order by
其中,group by后面不能再出現(xiàn)shere語(yǔ)句.并且order by必須出現(xiàn)在最后
- 驅(qū)動(dòng)的類名
com.mysql.jdbc.Driver
- 數(shù)據(jù)庫(kù)連接的url寫法
jdbc:mysql://localhost:3306/database
- sql語(yǔ)句
SELECT * FROM USER WHERE NAME = 'zs' AND PASSWORD = '123'
- SQL注入問(wèn)題
產(chǎn)生原因就是使用or關(guān)鍵字,使得條件都為真.- 過(guò)濾非法字符
- 先校驗(yàn)第一個(gè)是否存在,不存在字符串拼接
- 預(yù)編譯