淺談Java代碼安全(三)

說完了內部一些代碼安全的問題,再來談談外部可能會引發的代碼安全問題,之前在一個老項目裏用過拼接sql的方式去請求數據庫: 登錄接口,要求用戶輸入用戶名和密碼:html 用戶名: ' or 1=1 -- 密 碼: 點登錄,如若沒有作特殊處理,而只是一條帶條件的查詢語句如: String sql=」select * from users where username=’」+userNam
相關文章
相關標籤/搜索