Java中如何去掉字符串中的非法字符(预防SQL注入)

本文讨论了如何在编程中防止SQL注入攻击,并详细介绍了校验字符串参数合法性的方法,包括使用正则表达式避免非法字符的插入。
 1 /**
 2      * 防止SQL注入,校验字符串参数是否合法
 3      * @param s
 4      * @return
 5      */
 6     public static boolean isValid(String s)
 7     {
 8         if (s.isEmpty()|| s.length() > 10000)
 9         {
10             return false;
11         }
12         s = s.toLowerCase();
13         String cs = "'|and|\"|exec|insert|select|delete|update|count|*|%|=|chr|mid|master|truncate|char|declare|; |or|-|+|,";
14         String[] csArray =     cs.split("\\|");
15         //循环校验是否含有非法字符串
16         for(int i=0;i<csArray.length;i++){
17             if(s.indexOf(csArray[i])!=-1){
18                 return false;
19             }
20         }
21         return true;
22     }

这里面有一个问题需要注意一下:

String[] csArray =     cs.split("\\|");为什么这里需要使用\\,原因是split()中的参数是正则表达式,因为\和|都是正则的元字符需要进行转义,\\代表\,所以\|需要改写为\\|

转载于:https://www.cnblogs.com/jianghua/archive/2012/05/09/2491498.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值