如何防止sql注入(全)

定義:以用戶或者外部的輸入動態構造SQL查詢的命令,將可能改變SQL查詢語句原本的語義,從而致使執行任意的SQL命令,泄露或者篡改SQL數據庫的敏感數據。 基本例子: 原sql:String name = request.getParameter("name"); … ResultSet rs = conn.createStatement().executeQuery("SELECT Data F
相關文章
相關標籤/搜索