public People getById(int selectedStudentId) { StringBuilder sql = new StringBuilder("select * from passportg where id = ? "); Connection conn = null;连接数据库 PreparedStatement ps = null;预处理 结果集 ResultSet rs = null;系统自带的三个类
时间: 2024-03-29 11:34:16 浏览: 50
SQL工具(自动生成StringBuilder sb=new StringBuilder())
4星 · 用户满意度95%
这段代码是一个查询数据库中指定id的记录的方法,它使用了预处理语句和占位符,可以防止SQL注入攻击。具体来说,它使用StringBuilder构建了一个查询语句,然后获取数据库连接,使用预处理语句将查询语句传入数据库,并将占位符的值设置为selectedStudentId。最后执行查询并将结果集封装为一个People对象返回。
阅读全文