在Java中修改SQL語句的方法是使用PreparedStatement。PreparedStatement是一種預編譯的SQL語句,它允許在執行之前將參數傳遞給SQL語句,從而防止SQL注入攻擊。
以下是使用PreparedStatement修改SQL語句的步驟:
String sql = "UPDATE table_name SET column1 = ?, column2 = ? WHERE condition";
PreparedStatement pstmt = conn.prepareStatement(sql);
pstmt.setString(1, value1);
pstmt.setInt(2, value2);
int rows = pstmt.executeUpdate();
pstmt.close();
conn.close();
通過使用PreparedStatement,可以安全地修改SQL語句并防止SQL注入攻擊。