前台我们可以通过过滤用户输入,后台可以通过PreparedStatement来代替Statement来执行SQL语句。
好了,我来总结 就是使用占位符来进入 入参就可以了 :name 或者 ?
用正则对数据进行验证
PreparedStatement对象
String sql = "select * from t where id=?";
PreparedStatement stmt = conn.prepareStatement(sql);
ResultSet rs = stmt.executeQuery();
使用PreparedStatement这个对象就可以了