首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > J2EE开发 >

为什么sql参数化查询是安全的,该怎么解决

2012-02-03 
为什么sql参数化查询是安全的如题,原理是什么[解决办法]参数输入的时候SQL已经编译,不能再插入可执行的语

为什么sql参数化查询是安全的
如题,原理是什么

[解决办法]
参数输入的时候SQL已经编译,不能再插入可执行的语句了,只能传无需再编译就可执行的值~
[解决办法]
防止非法的操作吧。如:select * from users where uname = 'admin'
如果别人:select * from users where uname = 'admin' or '1'='1'
把上面的admin换成:admin' or '1'='1
那就不是填写什么值都可以了吗?

热点排行