|
|
1
2
至于安全性,对于任何需要用户输入参数的查询,请使用准备好的语句。这样,用户输入就永远不会允许SQL注入攻击。 关于你的问题: 4.1 :理想情况下,每个页面请求将使用1个连接。因此,为了计算出你需要多少总池连接,你必须计算出平均查询时间(比如每秒请求数)会收到多少请求。除非这个数字很高,否则大多数连接池提供的默认连接数就足够了(据我所知,通常为20)。 4.2 :您可以使用从池中获取的连接中的语句或预处理语句。在大多数情况下(包括在查询中使用用户输入的任何情况),您应该使用PreparedStatements。 4.3 :如果你将连接关闭代码放在try语句的finally块中,并记住每次访问数据库时都这样做,那么你就永远不会遇到连接不足的问题。 |