esapi如何防止sql注入
lewis
2018-11-30
20次阅读
esapi防止sql注入的方法:
设置一个过滤器,代码示例:
String sqlStr=“select name from tableA where id=”+
ESAPI.encoder().encodeForSQL(ORACLE_CODEC,validatedUserId)
+“and date_created”='“
+ ESAPI.encoder()。encodeForSQL(ORACLE_CODEC,validatedStartDate)+"'";
myStmt = conn.createStatement(sqlStr);

发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。