【问题标题】:PIN number verify in text field在文本字段中验证 PIN 码
【发布时间】:2013-09-11 11:22:29
【问题描述】:

我正在编写代码以在文本字段中输入数字(密码)并搜索天气该数字是否存在于数据库中,如果存在则重定向到其他页面,否则会显示不正确的密码。请帮忙,因为我是新手并且被卡住了。 我正在使用 jsp 连接到 oracle 数据库和 html 作为 UI。

Class.forName("Oracle.jdbc.OracleDriver");      
con=DriverManager.getConnection("jdbc:oracle:thin:@localhost:1521:XE","scott","wipro123");
String q = "Select * from Login where pin="pin_textbox"";
rs=st.executeQuery(q);
System.out.println("catty");
while(rs.next())
    {
            // dont know what to write after this... Please help me.

        } 

【问题讨论】:

    标签: java sql oracle jsp ojdbc


    【解决方案1】:

    参考here

    int numberOfRows = null;
    String q = "Select count(*) from Login where pin=?";
    PreparedStatement pst = con.prepareStatement(q);
    pst.setString(1, pin_textbox);
    ResultSet rs = pst.executeQuery();
    if (rs.next()) {
        numberOfRows = rs.getInt(1);
    } else {
        System.out.println("error: could not get the record counts");
    }
    

    通过使用numberOfRows >= 1 条件,您可以重定向或显示错误页面

    【讨论】:

    • 其实这不是注入安全的,所以它是一个安全漏洞。使用准备好的语句。
    • 准备好的声明要好得多:) +1
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-12-01
    • 2013-09-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多