Привет, я пытаюсь написать кусок кода для простого метода проверки как часть MVC.
В настоящее время SQL не написан как подготовленное утверждение, поэтому очевидно, что он подвергается рискуВнедрение SQL, поэтому любая помощь в написании SQL как подготовленного оператора будет очень полезной.
Метод, который используется в модели User.
public boolean getInfo() {
try {
DBAccess dbAccess = new DBAccess();
String sql = "SELECT username, password FROM owner WHERE username = '" + this.username
+ "'AND password = '" + this.password + "';";
dbAccess.close();dbAccess.executeQuery(sql);
dbAccess.close();
return true;
} catch (Exception e) {
return false;
}
}
Я хочу получить размернабора результатов, сгенерированного SQL-запросом, и если его размер равен 1, верните true, иначе это false.
Если вам нужна дополнительная информация об остальной части MVC, просто отправьте сообщение, и я получу егоздесь.