摘要:
如何防止SQL注入 解决方案 过滤URL中的一些特殊字符,动态SQL语句使用PrepareStatement.. 解决方案 注入的方式就是在查询条件里加入SQL字符串. 可以检查一下提交的查询参数里是否包含SQL,但通常这样无益. 最好的办法是不要用拼接SQL字符串,可以用prepareStatem 阅读全文
posted @ 2020-07-26 23:57
cool小伙
阅读(3746)
评论(0)
推荐(0)
浙公网安备 33010602011771号