sql预处理
connection.preparedStatement(sql);
使用:
Object [] name={参数一,参数二,......}
for(int i=0;i<name.length;i++){
preparedStatement.setObject(i+1,参数一);
}
preparedStatement.executeUpdate();——返回值:int类型,返回执行成功受到影响的数据条数,执行失败返回-1;
session
session=request.getSession();
session.setAttribute("name","value");
${name}