sql注入如何处理单引号
lewis
2018-11-29
20次阅读
sql注入处理单引号的方法:
当使用${}写sql时,将单引号,替换为两个单引号即可,例如:
String regexp = "\'";
str.replaceAll(regexp, "\'\'");

发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。