【发布时间】:2014-11-22 22:16:28
【问题描述】:
我很想将数据插入 MySql。该列是一个 blob varbinary。 我的代码是用 java 编写的,我使用 jdbc 进行连接。 我试图插入的数据是加密算法的输出,它有随机和尴尬的字符。插入时某些字符会发生变化。我找到了一些指南 解释说原因是为了保护数据库免受 sql 注入。 无论如何,我有兴趣插入我的数据。有没有办法 不使用prepareStatment?
【问题讨论】:
-
你为什么要在没有准备好的声明的情况下这样做
INSERT?准备好的语句是做到这一点的最佳方式,没有任何麻烦 -
会损害系统的通用功能。