PreparedStatement防止sql注入原理
PreparedStatement类是java的一个类,准确说是jdbc规范中的一个接口,各个数据库产商的实现不同(即实现类不同),今天我们就以mysql数据库来说,我已经下载了mysql数据库的驱动jar包和驱动程序的源代码.sql注入的时候,比如,有些用户就会在界面上输入anything' OR 'x'='x这种东西,最后sql语句就是如下:SELECT * FROM users WH...
原创
2017-12-18 10:44:50 ·
6901 阅读 ·
2 评论