首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > Java相关 >

jdbc like 的用法解决方法

2012-03-21 
jdbc like 的用法jdbc 拼接sql语句时为什么like中%不能直接拼接在语句中而要在PreparedStatement的setStri

jdbc like 的用法
jdbc 拼接sql语句时为什么like中%不能直接拼接在语句中
而要在PreparedStatement的setString()中加上啊?不明白.......

[解决办法]
select * from tableName where id like '%Name';
使用statement不行? 不可能吧
[解决办法]
你好,这个PreparedStatement是可以防止sql注入的,里面除了?外的其他符号不允许的,否则报错!
但Statement就是可以的,但Statement容易sql注入

热点排行