如题

解决方案 »

  1.   

    java里面很容易就能防止注入式SQL了,JDBC里面就有,你好好看看就知道了,也难怪没有人回答你,呵呵
      

  2.   

    javaoaout
    我才初学,你能否说的详细一些?
    多谢了!
      

  3.   

    SQL形式类似于这样:
    strSQL = "select count(1) from tab_users where username=? and password=?";
    pstmt = con.prepareStatement(strSQL);
    // Pass any input parameters to JDBC.pstmt.setString(1, 用户名);
    pstmt.setString(2, 密码);rs = pstmt.executeQuery();这样就使可以避免被SQL注入了。建议你有时间看一看JDBC标准文档,会对你帮助很大。