解决sql注入问题
sql注入是黑客常用的方法,如果不解决会在某种程度上造成利益损失,以下为解决方法:
只要用户提供的信息不参与SQL语句的编译过程,问题就解决了.
即使用户提供的信息中含有SQL语句的关键字,但是没有参与编译,不起作用
要想用户信息不参与SQL语句的编译,那么必须使用java.sql.PreparedStatement
PreparedStatement接口继承了java.sql.Statement
PreparedStatement是属于预编译的数据库操作对象
PreparedStatement...
原创
2022-03-20 03:05:39 ·
1460 阅读 ·
0 评论