JDBC-用户登录(不安全)

本文提供了一个使用Java JDBC实现的简单登录示例,通过连接本地MySQL数据库进行用户验证。然而,代码直接拼接用户输入到SQL语句中,存在严重的SQL注入漏洞,这是一篇关于如何不当处理用户输入导致安全隐患的警示案例。
package jdbc;

import java.sql.*;
import java.util.Scanner;

import com.mysql.cj.protocol.Resultset;
import com.mysql.cj.x.protobuf.MysqlxCrud.Collection;

public class jdbc2 {

	public static void main(String[] args) throws Exception {
		// TODO 自动生成的方法存根
		String url = "jdbc:mysql://localhost:3306/login";
		String user = "root";
		String password = "981002";
		
		Scanner scanner = new Scanner(System.in);
		System.out.println("登录");
		System.out.println("请输入用户名");
		String login_user = scanner.nextLine();
		System.out.println("请输入密码");
		String login_password = scanner.nextLine();
		
		Connection collection = DriverManager.getConnection(url, user, password);
		Statement statement = collection.createStatement();
		ResultSet  resultset=statement.executeQuery(
				"SELECT `user`,`password` FROM register WHERE `user`='"
				+login_user+"' AND `password`='"+login_password+"';");
		if(resultset.next()) {
			System.out.println("登录成功");
		}
		else {
			System.out.println("登录失败");
		}
		resultset.close();
			
			statement.close();
			collection.close();
	}
}

不安全

存在sql注入的问题
详见下一篇文章。
https://blog.youkuaiyun.com/whatname123/article/details/108451842

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静安书以沫

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值