PreparedStatement执行select语句,防止SQL注入 作者:马育民 • 2020-08-12 14:51 • 阅读:10100 # 执行select语句 不带查询条件 ``` String sql="select * from book"; PreparedStatement ps=conn.prepareStatement(sql);//预编译sql ResultSet rs=ps.executeQuery();//执行查询 List list=new ArrayList(); while(rs.next()){ Object[] array=new Object[columnNum]; for(int i=0;i 原文出处:http://malaoshi.top/show_1EF63mPrPThS.html