Linux 拨号vps windows公众号手机端

esapi如何防止sql注入

lewis 7年前 (2018-11-30) 阅读数 8 #VPS/云服务器
文章标签 esapisql注入

esapi防止sql注入的方法:

设置一个过滤器,代码示例:

String sqlStr=“select name from tableA where id=”+

  ESAPI.encoder().encodeForSQL(ORACLE_CODEC,validatedUserId)

  +“and date_created”='“

  + ESAPI.encoder()。encodeForSQL(ORACLE_CODEC,validatedStartDate)+"'";

  myStmt = conn.createStatement(sqlStr);

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门