jdbc如何避免sql注入漏洞
lewis
2018-12-02
29次阅读
jdbc避免sql注入漏洞的方法:
使用PreparedStatement来避免SQL注入,PreparedStatement继承了Statement接口,执行SQL语句的方法无异,例如:
//预编译SQL语句
PreparedStatement pstmt = conn.prepareStatement ("select * from user where username = ? and password = ?") ;
//为参数下标赋值
pstmt.setString (1,username);
pstmt.setString(2,password);
//执行SQL语句,接受结果
ResultSet resultSet = preparedStatement.executeQuery();

发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。