SQL注入以及使用PreparedStatement解决SQL注入
SQL注入
SQL注入是指web应用没有检查用户输入数据的合法性,进而无法阻止用户的非法输入,用户通过输入在SQL查询语句中添加额外SQL语句,达到自己查询更多数据的目的。
使用PreparedStatement防止SQL注入
在SQL语句中使用占位符?来代替用户输入的值,然后再按顺序为占位符赋值
PreparedStatement会把所有用来替换占位符的都当成字符串处理
package com.jing.jdbc;
import com.jing.utils.JDBCUtils;
import
原创
2022-04-15 23:44:07 ·
668 阅读 ·
0 评论