![]() |
1
0
如果您的主管是用户并且您有一个UserDAO,那么也许您的UserDAO应该有一个getSupervisors()方法,或者一个getSupervisors(String dept)方法。 从来没有,从来没有,从来没有通过字符串连接构造SQL,它只是要求 http://en.wikipedia.org/wiki/SQL_injection |
![]() |
2
1
我建议你读一下 DAO pattern . 简而言之,它用于抽象出访问数据的方式。如果使用得当,servlet不必包含SQL。
与如何检索数据不同的是如何对数据建模的问题。由于supervisor是一个用户,可能具有用户的所有属性(姓名、雇员ID、主管),所以将这些属性存储在存储用户数据的同一个表中可能是有意义的。 |
|
user29759326 · 如何返回递归函数中的最后一个值? 4 月前 |
|
malife89 · 将java中的字符串读取为正确的日期格式 4 月前 |
![]() |
Tim · 在java中,有没有更快的方法将字节数组写入文件? 4 月前 |
![]() |
rudraraj · java中未声明最终变量 5 月前 |
![]() |
Bala Ji · 以下BFS的实施效率如何? 5 月前 |