会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
getHeading
博客园
首页
新随笔
联系
订阅
管理
2021年4月24日
使用PreparedStatement
摘要: 使用PreparedStatement Statement与SQL注入 Statement对象可以执行一个字符串,字符串的内容是SQL语句。遗憾的是,当需要根据用户输入构建SQL语句时,这个包含SQL语句的字符串需要通过字符串拼接得到。这个漏洞可以被SQL注入利用。SQL注入技术可以被恶意黑客用来窃
阅读全文
posted @ 2021-04-24 17:06 getHeading
阅读(86)
评论(0)
推荐(0)
公告