Android解决数据库注入漏洞风险

在app功能开发完成,提交应用市场时,竟然报高风险,有数据库注入漏洞! 什么是数据库注入漏洞,又是怎么检测出来的,要怎样防止呢? SQL注入漏洞检测方式说明: 主要就是检测,是否在query()中使用拼接字符串组成SQL语句的形式去查询数据库,此时容易发生SQL注入攻击。 举一个例子:有一个输入用户名的EditText,我们在查询数据库的时候使用到了它,是这么使用的: String sql = "
相关文章
相关标签/搜索