【发布时间】:2014-10-18 05:16:49
【问题描述】:
我一直在使用 JSTL 从我的数据库中获取值并使用如下所示的类似代码将其显示在我的 jsp 页面中。
<sql:setDataSource
var="myDS"
driver="com.mysql.jdbc.Driver"
url="jdbc:mysql://localhost:3306/mydb"
user="root" password="secret"
/>
<sql:query var="list_users" dataSource="${myDS}">
SELECT * FROM users;
</sql:query>
<c:forEach var="user" items="${listUsers.rows}">
<c:out value="${user.name}" />
<c:out value="${user.email}" />
<c:out value="${user.profession}" />
</c:forEach>
我的团队负责人告诉我,将查询直接放在 jsp 页面中并不是一个好习惯。由于此代码中有数据库名称和用户名和密码,我不确定此代码是否实现了适当的安全性。我想知道您对此事的看法,以及是否有任何替代方法可以使用 JSTL 本身来做到这一点。
【问题讨论】:
标签: java sql jsp jakarta-ee jstl