如何防止SQL注入
1 |
PreparedStatement
preparedStatement=conn.prepareStatement( ‘SELECT * FROM usercheck where
username=?‘ ) ; |
2 |
preparedStatement.setString( 1 , user); |
现在如果你使用sql注入 sdfssd‘ or ‘1‘=‘1 那么
1 |
SELECT * FROM User where userId= ‘sdfssd\‘ or
\‘1\‘=\‘1‘ |
原文:http://www.cnblogs.com/zmpandzmp/p/3648752.html