什么时sql注入
当我们用JDBC向数据库进行操作时,如果用statement对象,我们在在执行时会用到statement.executeUpdate(sql语句);在写入sql语句的过程中难免要使用一些变量,而且这些变量有一些是由用户输入的,如果用户输入了单引号,甚至一些与sql遇见能联系起来的语句,导致sql语句偏离原来的意思
注:–是注释
简单来说就是因为客户输入的内容不规范,导致和sql语句混为一体
例如
什么时sql注入
当我们用JDBC向数据库进行操作时,如果用statement对象,我们在在执行时会用到statement.executeUpdate(sql语句);在写入sql语句的过程中难免要使用一些变量,而且这些变量有一些是由用户输入的,如果用户输入了单引号,甚至一些与sql遇见能联系起来的语句,导致sql语句偏离原来的意思
注:–是注释
简单来说就是因为客户输入的内容不规范,导致和sql语句混为一体
例如

被折叠的 条评论
为什么被折叠?