防止sql自动注入

防止sql自动注入
/**
* 防止sql自动注入
* @return
*/
public static String transactSQLInjection(String value){
if(!StringUtils.isEmpty(value)){
// return value.replaceAll(".*(['%;]+|(--)+).*", " ");
return value.replaceAll("%","[%]").replaceAll("_","[_]").replaceAll("'","''");
}
 
return null;
}
posted @ 2017-08-07 14:53  ameizai  阅读(151)  评论(0)    收藏  举报