找回密码
 注册
搜索
热搜: 回贴

不建议在jsp页面中直接写语句连接数据库

2009-12-21 21:50| 发布者: admin| 查看: 72| 评论: 0|原作者: 天仙子

1.jsp

<%@ page contentType="text/html;charset=gb2312" language="java" import="java.sql.*" %>

<%ResultSet rs;
Connection conn;
Statement Stmt;
String sql="";

String userName="DB_USERNAME";
String userPwd="DB_PASSWORD";
String serverName="DB_SERVER";
String DBName="DATABASE_NAME";

String driverName = "org.gjt.mm.mysql.Driver";
Class.forName(driverName).newInstance();
String url = "jdbc:mysql://" + serverName + "/" + DBName;
conn = DriverManager.getConnection(url, userName, userPwd);

Stmt = conn.createStatement();
sql = "select * from userinfo";
rs = Stmt.executeQuery(sql);

%>


<%while(rs.next()){%>


<%=rs.getString("username")%>


<%}%>


这样也能连数据库,但是会让别人在源文件中看到自己的数据来源,不安全,不推荐使用。

最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-29 17:30 , Processed in 0.211576 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部