不建议在jsp页面中直接写语句连接数据库

2008-02-23 07:46:23来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

1.jsp

<%@ page contentType="text/html;charset=gb2312" language="java" import="java.sql.*" %>

<%ResultSet rs;
Connection conn;
Statement Stmt;
String sql="";

String userName="DB_USERNAME";
String userPwd="DB_PASSWORD";
String serverName="DB_SERVER";
String DBName="DATABASE_NAME";

String driverName = "org.gjt.mm.mysql.Driver";
Class.forName(driverName).newInstance();
String url = "jdbc:mysql://" serverName "/" DBName;
conn = DriverManager.getConnection(url, userName, userPwd);

Stmt = conn.createStatement();
sql = "select * from userinfo";
rs = Stmt.executeQuery(sql);

%>

<body>
<%while(rs.next()){%>
<p>
<%=rs.getString("username")%>
</p>
<%}%>
<body>

这样也能连数据库,但是会让别人在源文件中看到自己的数据来源,不安全,不推荐使用。

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:JSP 对 XML 的操作

下一篇:在Windows/NT上建立JSP环境