Java應用中的SQL注入攻擊和防範

說說本身對注入的一些體會吧。 什麼叫SQL注入?顧名思義,就是依賴於SQL語句的一種攻擊方式,主要採用特殊字符串來處理的SQL漏洞。 這個SQL依賴注入已是很老的漏洞了,如今基本上DAO層的編寫已經不多使用純JDBC來寫sql語句了。 因此在沒有使用framework來作DAO,而直接使用JDBC且憑湊的SQL語句的話,那麼很容易產生依賴注入的漏洞,以下用戶登陸模塊(目前手頭項目中就有活生生的例子
相關文章
相關標籤/搜索