sql注入原理【java】

String sql=”select * from judy88 where ” + “pname=’” + username + “’ and password=’” + password + “’”; 如果是加号必须用”“号 进行括起来。 解决注入问题。分为3个方法 1过滤用户输入的数据中是否包含非法字符 2分步校验,先使用用户名查询如果有次用户名然后再使用密码检验 3使用preparedSt
相关文章
相关标签/搜索