会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
2025年12月5日
14.jdbc第三步PreparedStatement防sql注入
摘要: 1.首先要明白什么是sql注入、怎么做 ①sql注入理解: 通过将不可信输入伪装成 SQL 语法片段,篡改原始 SQL 的语法结构,迫使数据库执行非预期的非法操作。 ② 怎样做 通过 URL 参数传参或者其他传参方式将含有sql语法的参数传递给服务器 恶意请求:http://你的网站/user?id
阅读全文
posted @ 2025-12-05 21:44 那就改变世界吧
阅读(6)
评论(0)
推荐(0)
公告