温馨提示×

jdbc如何避免sql注入漏洞

小新
277
2021-01-16 18:40:33
栏目: 云计算
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

jdbc如何避免sql注入漏洞

jdbc避免sql注入漏洞的方法:

使用PreparedStatement来避免SQL注入,PreparedStatement继承了Statement接口,执行SQL语句的方法无异,例如:

//预编译SQL语句

PreparedStatement pstmt = conn.prepareStatement ("select * from user where username = ? and password = ?") ;

//为参数下标赋值

pstmt.setString (1,username);

pstmt.setString(2,password);

//执行SQL语句,接受结果

ResultSet resultSet = preparedStatement.executeQuery();

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读:jdbc数据库怎样避免sql注入

0