Verwenden Sie PreparedStatement:http://download.oracle. com/javase/6/docs/api/java/sql/PreparedStatement.html
Verwenden Sie niemals die String-Verkettung, um Argumente an SQL-Befehle zu übergeben (Sicherheitsrisiko:SQL-Injection)!
Verwenden Sie PreparedStatement:http://download.oracle. com/javase/6/docs/api/java/sql/PreparedStatement.html
Verwenden Sie niemals die String-Verkettung, um Argumente an SQL-Befehle zu übergeben (Sicherheitsrisiko:SQL-Injection)!