嗨,我想知道是否有可能使用 JDBC 执行这样的操作,因为它目前提供了一个异常,即使在 MySQL 查询浏览器中也是可能的。
"SELECT FROM * TABLE;INSERT INTO TABLE;"
虽然我确实意识到,这是可能的 SQL 查询字符串被拆分和语句执行两次,但我想知道是否有一个一次性的方法。
String url = "jdbc:mysql://localhost:3306/";
String dbName = "databaseinjection";
String driver = "com.mysql.jdbc.Driver";
String sqlUsername = "root";
String sqlPassword = "abc";
Class.forName(driver).newInstance();
connection = DriverManager.getConnection(url+dbName, sqlUsername, sqlPassword);