Linux 拨号vps windows公众号手机端

jdbc如何避免sql注入漏洞

lewis 7年前 (2018-12-02) 阅读数 12 #VPS/云服务器

jdbc避免sql注入漏洞的方法:

使用PreparedStatement来避免SQL注入,PreparedStatement继承了Statement接口,执行SQL语句的方法无异,例如:

//预编译SQL语句

PreparedStatement pstmt = conn.prepareStatement ("select * from user where username = ? and password = ?") ;

//为参数下标赋值

pstmt.setString (1,username);

pstmt.setString(2,password);

//执行SQL语句,接受结果

ResultSet resultSet = preparedStatement.executeQuery();

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门