Passage des paramètres à un jdbc préparéStatement
La création d'une classe de validation pour un programme Java implique souvent la question de la requête d'une base de données. Le code suivant tente de sélectionner une ligne spécifique dans un tableau à l'aide d'un PREPAYSATATION avec un paramètre:
public class Validation { // ... public Validation(String userID) { try { // ... statement = con.prepareStatement( "SELECT * from employee WHERE userID = " "''" userID); // ... } catch (Exception ex) { // ... } } // ... }
Cependant, ce code peut ne pas fonctionner parce que l'instruction SQL n'est pas formatée correctement. PreadStatement, utilisez la méthode setString ():
instruction = con.PrepareStatement ("SELECT * FROM EMPLESYEE WHERE UDERID =?"); instruction.SetString (1, userId); Cette méthode définit la valeur du premier paramètre (?) À l'ID utilisateur spécifié. Il garantit que l'instruction est formatée correctement et empêche l'injection de SQL, une vulnérabilité de sécurité qui se produit lorsque le code SQL malveillant est injecté dans une requête.
Clause de non-responsabilité: Toutes les ressources fournies proviennent en partie d'Internet. En cas de violation de vos droits d'auteur ou d'autres droits et intérêts, veuillez expliquer les raisons détaillées et fournir une preuve du droit d'auteur ou des droits et intérêts, puis l'envoyer à l'adresse e-mail : [email protected]. Nous nous en occuperons pour vous dans les plus brefs délais.
Copyright© 2022 湘ICP备2022001581号-3