不建议在jsp页面中直接写语句连接数据库

王朝java/jsp·作者佚名  2006-11-24
窄屏简体版  字體: |||超大  

1.jsp

<%@ page contentType="text/html;charset=gb2312" language="java" import="java.sql.*" %>

<%ResultSet rs;

Connection conn;

Statement Stmt;

String sql="";

String userName="DB_USERNAME";

String userPwd="DB_PASSWORD";

String serverName="DB_SERVER";

String DBName="DATABASE_NAME";

String driverName = "org.gjt.mm.mysql.Driver";

Class.forName(driverName).newInstance();

String url = "jdbc:mysql://" + serverName + "/" + DBName;

conn = DriverManager.getConnection(url, userName, userPwd);

Stmt = conn.createStatement();

sql = "select * from userinfo";

rs = Stmt.executeQuery(sql);

%>

<body>

<%while(rs.next()){%>

<p>

<%=rs.getString("username")%>

</p>

<%}%>

<body>

这样也能连数据库,但是会让别人在源文件中看到自己的数据来源,不安全,不推荐使用。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航