当前位置:  开发笔记 > 编程语言 > 正文

验证用户输入JDBC的最佳方法是什么?

如何解决《验证用户输入JDBC的最佳方法是什么?》经验,为你挑选了1个好方法。

是否有一种内置的方法来逃避java中的用户输入JDBC?类似于php版本mysql_real_escape()功能的东西.验证输入的最佳方法是什么?



1> skaffman..:

如果您的意思是如何确保用户输入不能用于SQL注入攻击,那么执行此操作的方式(以及所有SQL应该用JDBC编写的方式)都使用Prepared Statements.JDBC将自动处理任何必要的转义.

http://java.sun.com/docs/books/tutorial/jdbc/basics/prepared.html

推荐阅读
echo7111436
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有