在jsp页面中使用JSTL <sql:setdatasource>和<sql:query>是安全的</sql:query> </sql:setdatasource>

时间:2014-04-11 13:00:55

标签: java sql jsp servlets jstl

始终建议不要在jsp页面中使用Java代码,因此我使用servlet(其中包含带有SQL语句的Java代码)并将其发送到jsp页面,我在其中使用了JSTL cout标记,foreach标记显示。

但JSTL确实提供<sql:setDataSource><sql:query>来执行SQL相关操作并显示输出。

在servlet代码中编写SQL查询和使用jstl sql标记有什么区别?

在jsp页面中使用JSTL sql标签是否安全?

0 个答案:

没有答案