如何防止SQL注入
1 |
PreparedStatement
preparedStatement=conn.prepareStatement(‘SELECT * FROM usercheck where
username=?‘) ; |
2 |
preparedStatement.setString(1, user); |
现在如果你使用sql注入 sdfssd‘ or ‘1‘=‘1 那么
1 |
SELECT * FROM User where userId=‘sdfssd\‘ or
\‘1\‘=\‘1‘ |
原文:http://www.cnblogs.com/zmpandzmp/p/3648752.html