最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java SQL注入案例教程及html基礎(chǔ)入門

 更新時間:2021年07月12日 15:28:13   作者:cgblpx  
這篇文章主要介紹了前端開發(fā)每天必學之SQL及HTML入門基礎(chǔ)知識,介紹了學習web前端開發(fā)需要掌握的基礎(chǔ)技術(shù),感興趣的小伙伴們可以參考一下

一,SQL注入

–1,需求

–1,利用jdbc查詢user的信息,如果信息正確就登錄,否則提示錯誤

–1,創(chuàng)建user表,指定字段id name password,并添加數(shù)據(jù)

–2,通過jdbc查詢user表的數(shù)據(jù),根據(jù)用戶名和密碼查

–2,測試

package cn.tedu.test;
import java.sql.*;
import java.util.Scanner;
//測試 用戶的查詢
/*
create table user(
	id int primary key auto_increment,
	name varchar(20),
	password varchar(20)
)
insert into user values(null,'jack','123');
insert into user values(null,'rose','123');
 */
public class Test3 {
    public static void main(String[] args) throws Exception {
//       method();  //模擬登錄
//       method2(); //暴露問題
       method3(); //解決SQL攻擊問題
    }
    private static void method3() throws Exception {
        //1,注冊驅(qū)動
        Class.forName("com.mysql.jdbc.Driver");
        //2,獲取連接
        String url ="jdbc:mysql:///cgb2105?characterEncoding=utf8" ;//簡寫形式
        Connection  conn = DriverManager.getConnection(url, "root", "root");
        //3,獲取傳輸器
//        Statement st = conn.createStatement();
//        String sql = "select * from user where name='"+a+"' and password='"+b+"'";
        String a = new Scanner(System.in).nextLine();//用戶名
        String b = new Scanner(System.in).nextLine();//密碼
        //SQL骨架,?叫占位符
        String sql = "select * from user where name=? and password=?";
        //PreparedStatement把SQL骨架和參數(shù)分開發(fā)送給數(shù)據(jù)的
        //解決了SQL攻擊問題:jack'# 只是把#當做普通文本而不是注釋符號
        PreparedStatement ps = conn.prepareStatement(sql);
        //給SQL設(shè)置參數(shù)--指定要給哪個問號賦啥值
        ps.setString(1,a);
        ps.setString(2,b);
        //4,執(zhí)行SQL,根據(jù)用戶名和密碼查庫
        ResultSet rs = ps.executeQuery();
        //5,解析結(jié)果集
        if( rs.next() ){ //如果查到了數(shù)據(jù)next()返回true,就可以登錄
            System.out.println("登錄成功~~");
        }else{
            System.out.println("登錄失敗!");
        }
        //6,釋放資源
        rs.close();//釋放結(jié)果集
        ps.close();//釋放傳輸器
        conn.close();//釋放連接
    }
    private static void method2() throws Exception {
        //1,注冊驅(qū)動
        Class.forName("com.mysql.jdbc.Driver");
        //2,獲取連接
        String url ="jdbc:mysql:///cgb2105?characterEncoding=utf8" ;//簡寫形式
        Connection  conn = DriverManager.getConnection(url, "root", "root");
        //3,獲取傳輸器
        Statement st = conn.createStatement();
        //4,執(zhí)行SQL,根據(jù)用戶名和密碼查庫
        String a = new Scanner(System.in).nextLine();//用戶名
        String b = new Scanner(System.in).nextLine();//密碼
//SQl攻擊/SQL注入問題:本質(zhì)是因為用戶輸入的特殊符號造成SQL語義發(fā)生了改變。jack'#
        String sql = "select * from user where name='"+a+"' and password='"+b+"'";
        ResultSet rs = st.executeQuery(sql);
        //5,解析結(jié)果集
        if( rs.next() ){ //如果查到了數(shù)據(jù)next()返回true,就可以登錄
            System.out.println("登錄成功~~");
        }else{
            System.out.println("登錄失??!");
        }
        //6,釋放資源
        rs.close();//釋放結(jié)果集
        st.close();//釋放傳輸器
        conn.close();//釋放連接
    }
    //模擬登錄:根據(jù)用戶名和密碼查詢user表
    private static void method() throws Exception {
        //1,注冊驅(qū)動
        Class.forName("com.mysql.jdbc.Driver");
        //2,獲取連接
//String url ="jdbc:mysql://localhost:3306/cgb2105?characterEncoding=utf8" ;
String url ="jdbc:mysql:///cgb2105?characterEncoding=utf8" ;//簡寫形式
        Connection  conn = DriverManager.getConnection(url, "root", "root");
        //3,獲取傳輸器
        Statement st = conn.createStatement();
        //4,執(zhí)行SQL,根據(jù)用戶名和密碼查庫
        String sql = "select * from user where name='jack' and password='123'";
        ResultSet rs = st.executeQuery(sql);
        //5,解析結(jié)果集
        if( rs.next() ){ //如果查到了數(shù)據(jù)next()返回true,就可以登錄
            System.out.println("登錄成功~~");
        }else{
            System.out.println("登錄失??!");
        }
        //6,釋放資源
        rs.close();//釋放結(jié)果集
        st.close();//釋放傳輸器
        conn.close();//釋放連接
    }
}

–3,總結(jié)

SQL 攻擊發(fā)生的現(xiàn)象是:用戶輸入了一些SQL中的特殊字符,#表示注釋

Statement工具:無法避免SQL注入問題,而且SQL復(fù)雜需要自己拼接參數(shù),低效

PreparedStatement工具:避免了SQL攻擊的問題,SQL簡單,高效

–SQL簡單,先把SQL骨架發(fā)給數(shù)據(jù)庫,再把參數(shù)發(fā)給數(shù)據(jù)庫。用?代替參數(shù)的位置叫占位符

二,練習PreparedStatement

–1,需求

刪除id=1的用戶信息

–2,測試

package cn.tedu.test;
import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.SQLException;
public class Test4 {
    public static void main(String[] args) {
        Connection conn = null;
        PreparedStatement ps= null;
        try{
            //調(diào)用工具類,,,獲取連接
            conn = JDBCUtils.getConnection();
            //3,獲取傳輸器 ,利用高級的工具類執(zhí)行SQL
            //先執(zhí)行SQL骨架
            String sql = "delete from user where id=?";
            ps = conn.prepareStatement(sql);
            //給第一個問號,設(shè)置值是1
            ps.setInt(1,1);
            //4,執(zhí)行SQL
            int rows = ps.executeUpdate();
            System.out.println("刪除成功");
        }catch (Exception e){
            System.out.println("執(zhí)行失敗...");
        }finally{ //最終一定會被執(zhí)行的
            //5,釋放資源
           JDBCUtils.close(null,ps,conn);
        }
    }
}

–3,制作工具類

package cn.tedu.test;
import java.sql.*;
//提取jdbc重復(fù)的代碼,提高復(fù)用性
public class JDBCUtils {
    /**
     * 釋放資源
     * @param rs 結(jié)果集
     * @param ps 傳輸器
     * @param conn 數(shù)據(jù)庫的連接
     */
    final static public void close(ResultSet rs, PreparedStatement ps, Connection conn){
        if(rs != null){//防止空指針異常
            try {
                rs.close();
            } catch (SQLException throwables) {
                System.out.println("執(zhí)行失敗...");//項目上線后的
                //throwables.printStackTrace();//程序調(diào)試階段
            }
        }
        if(ps != null){//防止空指針異常
            try {
                ps.close();
            } catch (SQLException throwables) {
                throwables.printStackTrace();
            }
        }
        if(conn != null) {//防止空指針異常
            try {
                conn.close();
            } catch (SQLException throwables) {
                throwables.printStackTrace();
            }
        }
    }
    /**
     * 獲取和數(shù)據(jù)庫的連接
     * */
    static public Connection getConnection() throws Exception {
        //1,注冊驅(qū)動
        Class.forName("com.mysql.jdbc.Driver");
        //2,獲取連接
        String url="jdbc:mysql:///cgb2105?characterEncoding=utf8";
        Connection conn = DriverManager.getConnection(url,"root","root");
        return conn;
    }
}

三,HTML

–1,概述

是超文本標記語言,是指可以在網(wǎng)頁中加入比文本更豐富的內(nèi)容。標記有很多,要寫開始標記和結(jié)果標記 <html></html>

–2,入門案例

html>
	<head>
		<title>hello html~</title>
	</head>
	<body>
		test......
	</body>
</html>

–3,使用工具

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

<!DOCTYPE html> <!-- 聲明這是一個HTML文件 -->
<html>  <!-- HTML根標簽-->
	<head> <!-- 頭部信息,設(shè)置網(wǎng)頁的標題,編碼。。。-->
		<meta charset="utf-8"> <!-- 設(shè)置網(wǎng)頁的編碼 -->
		<title> html測試 </title> <!-- 設(shè)置網(wǎng)頁的標題 -->
	</head>
	<body> <!-- 體信息,設(shè)置網(wǎng)頁中要顯示的內(nèi)容 -->
		<!-- 這是HTML的注釋,Hbuilder復(fù)制粘貼一行ctrl c/ctrl v  ,剪切ctrl x,調(diào)整位置ctrl ↑↓ -->
		你好      html~
		你好html~ <br/>  <!-- br可以在網(wǎng)頁中實現(xiàn)換行-->
		你&nbsp; &nbsp; &nbsp; &nbsp;好html~  <!-- &nbsp;可以在網(wǎng)頁中實現(xiàn)空格-->
		你好html~
		你好html~
		你好html~
	</body>
</html>

–4,測試

在這里插入圖片描述

四,測試常用標簽

<!DOCTYPE html>
<html>
	<head>
		<meta charset="utf-8">
		<title>常用標簽</title>
	</head>
	<body>
		<!-- 1. 標題標簽 h1 h2 h3...h6 -->
			<h1> 1級標簽 </h1>
			<h2> 2級標簽 </h2>
			<h3> 3級標簽 </h3>
			<h4> 4級標簽 </h4>
			<h5> 5級標簽 </h5>
			<h6> 6級標簽 </h6>
		<!-- 2. 列表標簽, ul+li無序列表   ol+li有序列表 -->
			<ol>
				<li> 全國新冠疫苗接種劑次超13億 </li>
				<li> 劉伯明神七出艙曾遇險情 </li>
				<li> 中國成功發(fā)射風云三號05星 </li>
				<li> 江蘇女生中考757分8門滿分 </li>
			</ol>
		<!-- 3. 圖片標簽,在網(wǎng)頁中插入一個圖片 
				src屬性用來指定圖片的路徑
				width屬性用來指定圖片的寬度,單位是像素px
				height屬性用來指定圖片的高度,單位是像素px
		-->
			<img src="a/2.jpg" width="200px" height="500px"/>
			<img src="2.jpg" width="200px" height="500px"/>
			<img src="2.jpg" width="200px" height="500px"/>
		<!-- 4. 超鏈接標簽 
			href屬性用來指定點擊時要跳轉(zhuǎn)的路徑
			target屬性用來指定是否打開新窗口
		-->
			<a  target="_blank">點我</a>
		<!-- 錨定,返回頂部-->
			<a name="top">北京市富婆通訊錄</a>
				<h1>18518518515</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
				<h1>123</h1>
			<!-- href指定要回到的位置,通過#獲取上面name的值 -->
			<a href="#top">點我,回到頂部</a>
		<!-- 5. input標簽 	 -->
		<br />
			<input type="text" />  <!-- 普通文本類型-->
			<input type="number" />  <!-- 數(shù)字類型-->
			<input type="password" />  <!-- 密碼,自動加密-->
			<input type="date" />  <!-- 年月日-->
			<input type="week" /> <!-- 周-->
			<input type="radio" />男  <!-- 單選框-->
			<input type="checkbox" />楊冪  <!-- 多選框-->
			<input type="button" value="點我"/>  <!-- 按鈕 -->
			<input type="submit" />   <!-- 提交按鈕 -->
			
			<br /><br /><br /><br /><br /><br />
	</body>
</html>

總結(jié)

本篇文章就到這里了,希望能給你帶來幫助,也希望您能夠多多關(guān)注腳本之家的更多內(nèi)容!

相關(guān)文章

  • SpringBoot使用SOFA-Lookout監(jiān)控的方法

    SpringBoot使用SOFA-Lookout監(jiān)控的方法

    本文介紹SpringBoot使用螞蟻金服SOFA-Lookout配合Prometheus進行監(jiān)控,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-03-03
  • Java代碼執(zhí)行順序——類的初始化場景

    Java代碼執(zhí)行順序——類的初始化場景

    這篇文章主要為大家介紹了Java代碼執(zhí)行順序類的初始化場景實例解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-08-08
  • Java基于鏈表實現(xiàn)棧的方法詳解

    Java基于鏈表實現(xiàn)棧的方法詳解

    這篇文章主要介紹了Java基于鏈表實現(xiàn)棧的方法,結(jié)合實例形式詳細分析了Java基于鏈表實現(xiàn)棧的原理、操作步驟與相關(guān)注意事項,需要的朋友可以參考下
    2020-03-03
  • Spring Boot如何使用JDBC獲取相關(guān)的數(shù)據(jù)詳解

    Spring Boot如何使用JDBC獲取相關(guān)的數(shù)據(jù)詳解

    這篇文章主要給大家介紹了關(guān)于Spring Boot如何使用JDBC獲取相關(guān)數(shù)據(jù)的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-03-03
  • MyBatis Plus中代碼生成器使用詳解

    MyBatis Plus中代碼生成器使用詳解

    這篇文章主要介紹了MyBatis Plus中代碼生成器使用詳解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-08-08
  • JAVA模擬新增順序表及單鏈表

    JAVA模擬新增順序表及單鏈表

    這篇文章主要介紹了JAVA模擬新增順序表及單鏈表,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-07-07
  • swagger如何返回map字段注釋

    swagger如何返回map字段注釋

    這篇文章主要介紹了swagger如何返回map字段注釋的操作,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-07-07
  • Feign遠程調(diào)用參數(shù)里面內(nèi)容丟失的解決方案

    Feign遠程調(diào)用參數(shù)里面內(nèi)容丟失的解決方案

    這篇文章主要介紹了Feign遠程調(diào)用參數(shù)里面內(nèi)容丟失的解決方案,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-03-03
  • mybatis中嵌套查詢的使用解讀

    mybatis中嵌套查詢的使用解讀

    這篇文章主要介紹了mybatis中嵌套查詢的使用解讀,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-03-03
  • 劍指Offer之Java算法習題精講二叉樹與N叉樹

    劍指Offer之Java算法習題精講二叉樹與N叉樹

    跟著思路走,之后從簡單題入手,反復(fù)去看,做過之后可能會忘記,之后再做一次,記不住就反復(fù)做,反復(fù)尋求思路和規(guī)律,慢慢積累就會發(fā)現(xiàn)質(zhì)的變化
    2022-03-03

最新評論

吉首市| 平塘县| 哈巴河县| 九龙坡区| 闸北区| 长武县| 广平县| 和平县| 五寨县| 无锡市| 老河口市| 扎囊县| 白银市| 治县。| 大荔县| 五台县| 安仁县| 洛阳市| 广东省| 岳阳市| 额敏县| 女性| 九龙城区| 苏尼特右旗| 蓝田县| 荃湾区| 彝良县| 西峡县| 福建省| 玛纳斯县| 迁安市| 沅江市| 锡林浩特市| 农安县| 巴南区| 台安县| 姚安县| 通榆县| 尉氏县| 安康市| 苏州市|