sql注入如何处理单引号

lewis 2018-11-29 20次阅读

sql注入处理单引号的方法:

当使用${}写sql时,将单引号,替换为两个单引号即可,例如:

String regexp = "\'";

str.replaceAll(regexp, "\'\'");



发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。