1. 程式人生 > 實用技巧 >sql注入預防

sql注入預防

SQL注入即是指web應用程式對使用者輸入資料的合法性沒有判斷或過濾不嚴,攻擊者可以在web應用程式中事先定義好的查詢語句的結尾上新增額外的SQL語句,在管理員不知情的情況下實現非法操作,以此來實現欺騙資料庫伺服器執行非授權的任意查詢,從而進一步得到相應的資料資訊。在這裡插入圖片描述
1.(簡單又有效的方法)PreparedStatement
2.使用正則表示式過濾傳入的引數
採用預編譯語句集,它內建了處理SQL注入的能力,只要使用它的setXXX方法傳值即可在這裡插入圖片描述