是否有一种内置的方法来逃避java中的用户输入JDBC?类似于php版本mysql_real_escape()功能的东西.验证输入的最佳方法是什么?
JDBC
mysql_real_escape()
如果您的意思是如何确保用户输入不能用于SQL注入攻击,那么执行此操作的方式(以及所有SQL应该用JDBC编写的方式)都使用Prepared Statements.JDBC将自动处理任何必要的转义.
http://java.sun.com/docs/books/tutorial/jdbc/basics/prepared.html