首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 数据库 > SQL Server >

A simple example of a SQL injection,该怎么处理

2013-01-05 
A simple example of a SQL injectionHttpServletRequest request ...String userName request.getPa

A simple example of a SQL injection
HttpServletRequest request = ...;
String userName = request.getParameter("name");
Connection con = ...
String query = "SELECT * FROM Users " +
" WHERE name = ’" + userName + "’";
con.execute(query);
[解决办法]
???
[解决办法]
exec  store proc
[解决办法]
该回复于2010-07-28 11:02:07被版主删除
[解决办法]
java ,用 PreparedStatement 这个对象
[解决办法]
不要这样写,最容易被攻击。

热点排行