jdbc如何避免sql注入漏洞
jdbc避免sql注入漏洞的方法:
使用PreparedStatement来避免SQL注入,PreparedStatement继承了Statement接口,执行SQL语句的方法无异,例如:
//预编译SQL语句
PreparedStatement pstmt = conn.prepareStatement ("select * from user where username = ? and password = ?") ;
//为参数下标赋值
pstmt.setString (1,username);
pstmt.setString(2,password);
//执行SQL语句,接受结果
ResultSet resultSet = preparedStatement.executeQuery();
版权声明
本文仅代表作者观点,不代表米安网络立场。
上一篇:springboot进程无法关闭怎么解决 下一篇:java怎么在界面上显示出进度条
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。