Java安全编码笔记_输入验证和数据净化(IDS)

本文总结了《Java安全编码标准》中关于SQL注入的防范措施,强调了区分代码与数据的重要性,介绍了使用PreparedStatement预编译语句集来防止SQL注入的方法。

以下内容来自对 《Java安全编码标准》一书部分知识点的总结,不足之处请指正。

【IDS1】防止SQL注入

1、SQL注入产生的原因,和栈溢出、XSS等很多其他的攻击方法类似,就是未经检查或者未经充分检查的用户输入数据,意外变成了代码被执行。

2、为避免数据变成代码被执行,时刻分清代码和数据的界限。即采用内置了处理SQL注入的能力的预编译语句集PreparedStatement,在SQL语句中使用占位符“ ? ”,使用其setInt() 、setObject() 传值用户输入数据。

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值