会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
群居的山羊
博客园
首页
新随笔
联系
管理
订阅
2017年2月25日
为什么PrepareStatement可以防止sql注入
摘要: 为什么Statement会被sql注入 因为Statement之所以会被sql注入是因为SQL语句结构发生了变化。比如: 在用户输入'or true or'之后sql语句结构改变。 这样本来是判断用户名和密码都匹配时才会计数,但是经过改变后变成了或的逻辑关系,不管用户名和密码是否匹配该式的返回值永远
阅读全文
posted @ 2017-02-25 20:24 群居的山羊
阅读(1066)
评论(0)
推荐(0)
公告