会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
码农飞哥
博客园
首页
新随笔
联系
订阅
管理
2017年11月28日
如何预防SQL注入,XSS漏洞(spring,java)
摘要: SQL注入简介 SQL注入是由于程序员对用户输入的参数没有做好校验,让不法分子钻了SQL的空子, 比如:我们一个登录界面,要求用户输入用户名和密码: 用户名: ' or 1=1 密码: 点击登录之后,如果后台只有一条简单的待条件的sql语句,没有做特殊处理的话: 如: 这样拼接的结果是 这条语句会将
阅读全文
posted @ 2017-11-28 23:18 码农飞哥
阅读(2884)
评论(0)
推荐(0)
编辑
公告
如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!