jdbc避免sql注入漏洞的方法:
使用PreparedStatement来避免SQL注入,PreparedStatement继承了Statement接口,执行SQL语句的方法无异,例如:
//预编译SQL语句
PreparedStatement pstmt = conn.prepareStatement ("select * from user where username = ? and password = ?") ;
//为参数下标赋值
pstmt.setString (1,username);
pstmt.setString(2,password);
//执行SQL语句,接受结果
ResultSet resultSet = preparedStatement.executeQuery();
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: django如何应对sql注入攻击