SQLインジェクションを自分のプログラムで行う実験をしたいのですが、うまく出来ません。 あまり知識がないので初心者向けで説明していただけるとありがたいのですが、実験で自分のJSPプログラムにSQLインジェクションを行うためにログインフォームから受け取ったユーザとパスワードでMYSQLにアクセスし指定のテーブルを表示するプログラムを作っています。 環境はもちろんローカル環境です。 以下はプログラムの一部です。 String user = request.getParameter("user"); String pass = request.getParameter("pass"); String url= "jdbc:mysql://" + sv+ "/" + db + "?user=" + user + "&password=" + pass + "&useUnicode=true&cha