- PR -

DBへのファイル入出力について

投稿者投稿内容
Kazuki
ぬし
会議室デビュー日: 2004/10/13
投稿数: 298
投稿日時: 2007-12-09 23:14
> 自分はずっとStatementだけを用いていました
本題とは関係ないですが、SELECT * FROM テーブル名 WHERE 列1 = 値みたいなSQL文をStringBufferやStringの足し算で作ってたならPreparedStatementを使うようにしたほうがいいです。
SQLインジェクションのセキュリティホールになることが多々あります。

スキルアップ/キャリアアップ(JOB@IT)