JDBC-使用Statement操作数据库的弊端

使用Statement操作数据库的弊端

问题一:存在拼串操作

假设情景如下:当从控制台输入需要在数据库查询的用户名密码时,此时存在拼串操作,操作繁琐且可读性差
JDBC-使用Statement操作数据库的弊端

问题二:sql注入问题

JDBC-使用Statement操作数据库的弊端
所以为了避免sql注入问题,用PrepareStatement取代Statement