SQL注入解决

本文讨论了SQL注入问题,描述了当密码包含特殊字符如'*' or 'a'='a'时,可能导致的逻辑漏洞,允许用户绕过正常的身份验证。为解决此问题,提出了两种方法:一是使用prepareStatement进行预编译,二是直接修改查询逻辑来增强安全性。
摘要由CSDN通过智能技术生成

SQL注入问题

问题描述:在设计登陆案例时,通过将输入的name与password作为关键词在数据库中检索匹配,将获取的结果作为身份验证的依据,当有一些特殊的密码时会产生绕过密码直接登陆的问题

如下代码:

package com.JDBCDemo.demo2;

import com.JDBCUtils.JDBCUtils;
import java.sql.Connection;
import java.sql.ResultSet;
import java.sql.SQLException;
import java.sql.Statement;
import java.util.Scanner;

public class JDBCLogin {
   
    /**
     * 登陆方法
     */
    public boolean login(String name, String password){
   
        Connection connection = null;
        Statement statement = null;
        ResultSet resultSet = null;
        if (name != null && password != null){
   
            try {
   
                connection = JDBCUtils.getConnection
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值