java防止sql注入_java 防止sql注入的简单方法

package test;

import java.sql.Connection;

import java.sql.PreparedStatement;

import java.sql.ResultSet;

import utils.DBUtils;

public class TestEmp {

public static void main(String[] args) throws Exception {

Connection con = DBUtils.getConnection();

// 防止sql注入

PreparedStatement stmt = con.prepareStatement("select * from emp "

+ "where (1=? or ename=?) and (1=? or job=?)");

stmt.setInt(1, 1);1=1  无论ename输入为何值  第一个表达式值为1   就可以设置ename值无效

stmt.setString(2, "ABC");

stmt.setInt(3, 0);//设置job值有效

stmt.setString(4, "CLERK");

//A or true = true   A or false = A A and false = false A and true = A

ResultSet rs = stmt.executeQuery();

while (rs.next()) {

System.out.println(rs.getString(1) + "," + rs.getString(2) + ","

+ rs.getString(3));

}

con.close();

}

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值