您应该使用
setString()方法设置
userID。这既可以确保语句的格式正确,又可以防止
SQLinjection:
statement =con.prepareStatement("SELECt * from employee WHERe userID = ?");statement.setString(1, userID);Java教程中有一个很好的教程,说明如何
PreparedStatement正确使用。

您应该使用
setString()方法设置
userID。这既可以确保语句的格式正确,又可以防止
SQLinjection:
statement =con.prepareStatement("SELECt * from employee WHERe userID = ?");statement.setString(1, userID);Java教程中有一个很好的教程,说明如何
PreparedStatement正确使用。