2016年9月22日

JavaWeb防注入知识点(一)

摘要: 一、防sql注入办法在apache commons-lang(2.3以上版本)中为我们提供了一个方便做转义的工具类,主要是为了防止sql注入,xss注入攻击的功能。总共提供了以下几个方法:1.escapeSql 提供sql转移功能,防止sql注入攻击,例如典型的万能密... 阅读全文

posted @ 2016-09-22 11:56 菜鸟Z 阅读(653) 评论(0) 推荐(0)

JavaWeb防注入知识点(一)

摘要: 一、防sql注入办法在apache commons-lang(2.3以上版本)中为我们提供了一个方便做转义的工具类,主要是为了防止sql注入,xss注入攻击的功能。总共提供了以下几个方法:1.escapeSql 提供sql转移功能,防止sql注入攻击,例如典型的万能密... 阅读全文

posted @ 2016-09-22 11:56 菜鸟Z 阅读(228) 评论(0) 推荐(0)

导航