如何防止sql注入(全)

定义:以用户或者外部的输入动态构造SQL查询的命令,将可能改变SQL查询语句原本的语义,从而致使执行任意的SQL命令,泄露或者篡改SQL数据库的敏感数据。 基本例子: 原sql:String name = request.getParameter("name"); … ResultSet rs = conn.createStatement().executeQuery("SELECT Data F
相关文章
相关标签/搜索