Java应用中的SQL注入攻击和防范

说说本身对注入的一些体会吧。 什么叫SQL注入?顾名思义,就是依赖于SQL语句的一种攻击方式,主要采用特殊字符串来处理的SQL漏洞。 这个SQL依赖注入已是很老的漏洞了,如今基本上DAO层的编写已经不多使用纯JDBC来写sql语句了。 因此在没有使用framework来作DAO,而直接使用JDBC且凭凑的SQL语句的话,那么很容易产生依赖注入的漏洞,以下用户登陆模块(目前手头项目中就有活生生的例子
相关文章
相关标签/搜索