SQL注入漏洞。例如 a' or '1'='1,如果使用statement,可以直接输入
以上代码为密码就可成功登陆。而使用PreparedStatement即可避免
此漏洞。所以,在开发中基本上都是使用PreparedStatement来操作
数据库的。
上一篇: JSP中的四种属性范围(重点)
下一篇: 经典hibernate配置详解
在选择使用Statement时,会产生SQL注入:@Test public void testSave(){ String name = "a' or 1=1 or
Java提供了 Statement、PreparedStatement 和 CallableStatement三种方式来运行查询语句,当中 S...
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M