Hallöle...
wenn ich höre "
SQL Statements vom User eingeben zu lassen" kriege ich Pick...
Wenn du das nur als dein Testprogramm zum üben benutzt, dann ist alles gut.
Der Knackpunkt ist:
SQL Injection Da solltest du dich mal schlau machen was das ist.
Deshalb sollte man auch immer Parameter in den Statements verwenden.