大虾帮看看这段JSP代码有什么缺陷??

来源:百度知道 编辑:UC知道 时间:2024/05/09 20:42:34
请大家帮我看看这段代码:
<%@ page contentType="text/html; charset=gb2312" language="java"
import="java.util.*,com.jspsmart.upload.*" errorPage="" %>
<html>
<head>
<title>文件上传处理页面</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>

<body>
<%
// 新建一个SmartUpload对象
SmartUpload su = new SmartUpload();
// 上传初始化
su.initialize(pageContext);
// 设定上传限制
// 1.限制每个上传文件的最大长度。
su.setMaxFileSize(10000);
// 2.限制总上传数据的长度。
su.setTotalMaxFileSize(20000);
// 3.设定允许上传的文件(通过扩展名限制),仅允许jpg,jpeg,bmp文件。
su.setAllowedFilesList("jpg,jpeg,bmp");
// 4.设定禁止上传的文件(通过扩展名限制),禁止上传带有exe,bat,jsp,htm,html扩展名的文件和没有扩展名的文件。
su.setDeniedFilesList("exe,bat,jsp,htm,html,txt,");
// 上传文件
su.upload();
// 将上传文件全部保存到指定目录
int count = su.save("/

下面是一个连接ACCESS的JAVA文件,我用过的可用

import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;

public class JavaBean {
//类成员 Connection
protected static Connection conn;
//数据库的驱动类,定义为常量
public static final String CLASS_NAME = "sun.jdbc.odbc.JdbcOdbcDriver";
//数据库的连接地址,定义为常量
public static final String CONNET_STR = "jdbc:odbc:driver={Microsoft Access Driver (*.mdb)};DBQ=D:\\class\\DataBase\\diana.mdb";

public JavaBean(){}
//获得
public static Connection getConnection(){
try {
Class.forName(CLASS_NAME);
conn=DriverManager.getConnection(CONNET_STR);
//conn=DriverManager.getConnection("jdbc:odbc:Database");
return conn;
} catch (SQLException e) {
// TODO Auto-generated catch block
e.printStackTrace()