1. 程式人生 > >java中JDBC設置登入賬戶密碼

java中JDBC設置登入賬戶密碼

jdb str 賬戶 where 沒有 就是 是你 進行 ring

1 自行拼接

2

1自行拼接就是你自己拼接SQL語句去數據庫查詢數據,

String sql = "select usename , password from useinfo where usename = ‘ "
+ usename + " ‘ and password = ‘ " + password + " ‘ " ;

而註入登錄就是一些網站登錄時候沒有做好防護工作用不正確的用戶名和密碼配合這種或者恒等的方式進行強行登錄

應改成

String sql = "select usename,password from useinfo where usename=? and password=?";

java中JDBC設置登入賬戶密碼