JDBC--解决sql注入

sql注入java 因为没有对用户输入进行充分检查,而SQL又是拼接而成,在用户输入参数时,在参数中添加一些SQL 关键字,sql 达到改变SQL运行结果的目的,也能够完成恶意攻击。spa   示例:对象 在输入用户名时  tom' or '1'='1接口 这时就不会验证密码了。date 解决方案:select PreparedStatement(重点)密码 它是一个预处理的Statement,它
相关文章
相关标签/搜索