setString()
userID
を設定するメソッド 。これにより、ステートメントが適切にフォーマットされ、SQL injection
が防止されます。 :
statement =con.prepareStatement("SELECT * from employee WHERE userID = ?");
statement.setString(1, userID);
PreparedStatement
の使用方法に関する優れたチュートリアルがあります s Javaチュートリアル
で適切に 。