sql注入原理【java】

String sql=」select * from judy88 where 」 + 「pname=’」 + username + 「’ and password=’」 + password + 「’」; 如果是加號必須用」「號 進行括起來。 解決注入問題。分爲3個方法 1過濾用戶輸入的數據中是否包含非法字符 2分步校驗,先使用用戶名查詢如果有次用戶名然後再使用密碼檢驗 3使用preparedSt
相關文章
相關標籤/搜索