登陆防SQL注入的办法

先作判断,判断有没有这个帐号,有的话再在该条件里匹配密码正不正确。正确之后才容许登陆。必定要先作帐号判断,再进行匹配密码正不正确。html 如:前端 if(userName>0){ //查询该帐号的密码 passwordTrue ...... //用前端输入的密码password进行判断 if(password.equals(passwordTrue)){ //登陆成功 }
相关文章
相关标签/搜索