JAVA中jdbc连接数据库 sql注入与PrepareStatement预处理

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
云数据库 RDS PostgreSQL,高可用系列 2核4GB
简介: JAVA中jdbc连接数据库 sql注入与PrepareStatement预处理

连接数据的步骤如下:

1.注册驱动

2.获取连接

3.创建执行sql语句的对象

4.书写一个SQL语句

5.执行SQL语句

6.对结果集进行处理

一下的这种情况,可能存在SQL注入的情况


public void login(String username, String password) throws ClassNotFoundException, SQLException {
    // 1.注册驱动
    Class.forName("com.mysql.jdbc.Driver");
    // 2.获取连接
    Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/web08", "root", "root");
    // 3.创建执行sql语句的对象
    Statement stmt = conn.createStatement();
    // 4.书写一个sql语句
    String sql = "select * from tbl_user where " + "uname='" + username + "' and upassword='" + password + "'";
    // 5.执行sql语句
    ResultSet rs = stmt.executeQuery(sql);
    // 6.对结果集进行处理
    if (rs.next()) {
      System.out.println("恭喜您," + username + ",登录成功!");
      System.out.println(sql);
    } else {
      System.out.println("账号或密码错误!");
    }
    if (rs != null)
      rs.close();
    if (stmt != null)
      stmt.close();
    if (conn != null)
      conn.close();
  }


PreparedStatement 解决了这种情况


public void login1(String username, String password) throws ClassNotFoundException, SQLException {
    // 1.注册驱动
    Class.forName("com.mysql.jdbc.Driver");
    // 2.获取连接
    Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/web08", "root", "root");
    // 3.编写sql语句
    String sql = "select * from tbl_user where uname=? and upassword=?";
    // 4.创建预处理对象
    PreparedStatement pstmt = conn.prepareStatement(sql);
    // 5.设置参数(给占位符)
    pstmt.setString(1, username);
    pstmt.setString(2, password);
    // 6.执行查询操作
    ResultSet rs = pstmt.executeQuery();
    // 7.对结果集进行处理
    if (rs.next()) {
      System.out.println("恭喜您," + username + ",登录成功!");
      System.out.println(sql);
    } else {
      System.out.println("账号或密码错误!");
    }
    if (rs != null)
      rs.close();
    if (pstmt != null)
      pstmt.close();
    if (conn != null)
      conn.close();
  }
}
相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
2月前
|
负载均衡 算法 关系型数据库
大数据大厂之MySQL数据库课程设计:揭秘MySQL集群架构负载均衡核心算法:从理论到Java代码实战,让你的数据库性能飙升!
本文聚焦 MySQL 集群架构中的负载均衡算法,阐述其重要性。详细介绍轮询、加权轮询、最少连接、加权最少连接、随机、源地址哈希等常用算法,分析各自优缺点及适用场景。并提供 Java 语言代码实现示例,助力直观理解。文章结构清晰,语言通俗易懂,对理解和应用负载均衡算法具有实用价值和参考价值。
大数据大厂之MySQL数据库课程设计:揭秘MySQL集群架构负载均衡核心算法:从理论到Java代码实战,让你的数据库性能飙升!
|
3月前
|
NoSQL Java API
在Java环境下如何进行Redis数据库的操作
总的来说,使用Jedis在Java环境下进行Redis数据库的操作,是一种简单而高效的方法。只需要几行代码,就可以实现复杂的数据操作。同时,Jedis的API设计得非常直观,即使是初学者,也可以快速上手。
230 94
|
4月前
|
Java 数据库连接 数据库
【YashanDB知识库】WAS配置YashanDB JDBC连接
【YashanDB知识库】WAS配置YashanDB JDBC连接
|
3月前
|
Java 关系型数据库 MySQL
Java汽车租赁系统源码(含数据库脚本)
Java汽车租赁系统源码(含数据库脚本)
72 4
|
4月前
|
前端开发 JavaScript Java
[Java计算机毕设]基于ssm的OA办公管理系统的设计与实现,附源码+数据库+论文+开题,包安装调试
OA办公管理系统是一款基于Java和SSM框架开发的B/S架构应用,适用于Windows系统。项目包含管理员、项目管理人员和普通用户三种角色,分别负责系统管理、请假审批、图书借阅等日常办公事务。系统使用Vue、HTML、JavaScript、CSS和LayUI构建前端,后端采用SSM框架,数据库为MySQL,共24张表。提供完整演示视频和详细文档截图,支持远程安装调试,确保顺利运行。
194 17
Java连接SQL Server数据库的详细操作流程
Java连接SQL Server数据库的详细操作流程
|
SQL Java 关系型数据库
Java面试题:描述JDBC的工作原理,包括连接数据库、执行SQL语句等步骤。
Java面试题:描述JDBC的工作原理,包括连接数据库、执行SQL语句等步骤。
144 0
|
SQL 关系型数据库 MySQL
Java连接MySQL改成连接SQL Server数据库
Java连接MySQL改成连接SQL Server数据库
239 0
|
SQL 数据库 Android开发
java168-java连接SQL server数据库
java168-java连接SQL server数据库
232 0
java168-java连接SQL server数据库
|
SQL Oracle 关系型数据库
Java 技术篇 - java同时连接多种数据库执行sql语句的兼容性验证,数据库类型包括:oracle、sqlserver、DB2、人大金仓、达梦、PG、瀚高、polardb
Java 技术篇 - java同时连接多种数据库执行sql语句的兼容性验证,数据库类型包括:oracle、sqlserver、DB2、人大金仓、达梦、PG、瀚高、polardb
965 0
Java 技术篇 - java同时连接多种数据库执行sql语句的兼容性验证,数据库类型包括:oracle、sqlserver、DB2、人大金仓、达梦、PG、瀚高、polardb