PreparedStatement防sql注入攻击原理简析
PreparedStatement防sql注入攻击原理简析最近偶然翻到sql注入相关的内容,之前对PreparedStatement为什么可以防止sql注入一直一知半解,现在查了下资料,记录一下心得。一般sql注入攻击主要是减少sql语句判断条件,或增加一个绝对true的语句,使sql执行结果不为空。例如:1.通过#注释掉一个判断条件,只要有用户名就可以登录。用户名’#’2.通过增加一...
原创
2020-01-31 12:11:41 ·
289 阅读 ·
0 评论