Linux 拨号vps windows公众号手机端

sql参数化为什么能防止注入

lewis 7年前 (2018-09-23) 阅读数 14 #VPS/云服务器
文章标签 sql参数化sql注入

sql参数化能防止注入是因为基于以下两点:

1.setString(): 在WEB程序接收字符串的场景使用,它可将用户输入的参数全部强制转换为字符串,并进行适当的转义,防止了sql注入的产生。

2.setInt(): 在WEB程序接收整型的场景使用,它可将用户输入的非整型参数强制转换为整型,并去除潜在的"非整型注入字符",类似与PHP中的intVal()防御思路。

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门