会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
乌云de博客
博客园
首页
新随笔
联系
管理
订阅
2017年1月4日
转!! PreparedStatement是如何防止SQL注入的
摘要: SQL注入最简单也是最常见的例子就是用户登陆这一模块,如果用户对SQL有一定的了解,同时系统并没有做防止SQL注入处理,用户可以在输入的时候加上’两个冒号作为特殊字符,这样的话会让计算机认为他输入的是SQL语句的关键字从而改变你的SQL语句,造成不可估量的损失。 在JDBC中通常会使用Prepare
阅读全文
posted @ 2017-01-04 11:20 乌云de博客
阅读(6194)
评论(0)
推荐(1)
编辑
公告