防止Sql注入函数

String reg = "(?:')|(?:--)|(/\\*(?:.|[\\n\\r])*?\\*/)|(\\b(select|if|update|and|or|delete|insert|trancate|char|into|substr|ascii|declare|exec|count|master|into|drop|execute)\\b)";

parameters = parameters.replaceAll(reg, " ");
posted @ 2023-12-05 15:27  寒冷的雨呢  阅读(4)  评论(0编辑  收藏  举报