jsp以及数据库查找
要求:当在login.jsp中输入用户名和密码后转到另一界面,连接数据库对用户名和密码进行验证,并输出信息。下面的代码哪里有问题?<%@pagelanguage="jav...
要求:当在login.jsp中输入用户名和密码后转到另一界面,连接数据库对用户名和密码进行验证,并输出信息。
下面的代码哪里有问题?
<%@ page language="java" contentType="text/html; charset=gb2312"%>
<%@ page import="java.sql.*"%>
<html>
<body>
<%
Class.forName("com.mysql.jdbc.Driver").newInstance();
String url = "jdbc:mysql://localhost:3306/work";
String user = "root";
String password = "root_";
Connection connection = DriverManager.getConnection(url, user, password);
Statement statement = connection.createStatement();
String username = request.getParameter("username");
String password = request.getParameter("password");
String sql = "select * from user where user_name='"+username+" ' and code='"+password+" ' ";
ResultSet reslutSet = statement.executeQuery(sql);
ResultSetMetaData rsmd = reslutSet.getMetaData();
if (reslutSet.next()) {
out.print("用户名:"+reslutSet.getObject(1)+" 密码:"+reslutSet.getObject(2));
out.println();
} else
out.println("查无此信息!");
reslutSet.close();
statement.close();
connection.close();
%>
</body>
</html> 展开
下面的代码哪里有问题?
<%@ page language="java" contentType="text/html; charset=gb2312"%>
<%@ page import="java.sql.*"%>
<html>
<body>
<%
Class.forName("com.mysql.jdbc.Driver").newInstance();
String url = "jdbc:mysql://localhost:3306/work";
String user = "root";
String password = "root_";
Connection connection = DriverManager.getConnection(url, user, password);
Statement statement = connection.createStatement();
String username = request.getParameter("username");
String password = request.getParameter("password");
String sql = "select * from user where user_name='"+username+" ' and code='"+password+" ' ";
ResultSet reslutSet = statement.executeQuery(sql);
ResultSetMetaData rsmd = reslutSet.getMetaData();
if (reslutSet.next()) {
out.print("用户名:"+reslutSet.getObject(1)+" 密码:"+reslutSet.getObject(2));
out.println();
} else
out.println("查无此信息!");
reslutSet.close();
statement.close();
connection.close();
%>
</body>
</html> 展开
4个回答
展开全部
没有try catch
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
String sql = "select * from user where user_name='"+username+" ' and code='"+password+" ' ";
你给出的用户名和密码与数据库中进行比较时,后面会多空格,请注意这一点。
你给出的用户名和密码与数据库中进行比较时,后面会多空格,请注意这一点。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
String sql = "select * from user where user_name='"+username+" ' and code='"+password+" ' "
这句有点问题,username应该加上"",或者放在双引号中前后加上''
这句有点问题,username应该加上"",或者放在双引号中前后加上''
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询