sql >> Database >  >> RDS >> Mysql

De beste manier om gebruikersinvoer JDBC te valideren?

Als u bedoelt hoe u ervoor zorgt dat gebruikersinvoer niet kan worden gebruikt bij SQL-injectieaanvallen, is de manier om dit te doen (en de manier waarop alle SQL in JDBC moet worden geschreven) het gebruik van Prepared Statements. JDBC zal automatisch alle noodzakelijke ontsnappingen afhandelen.

http://java.sun.com/docs/books /tutorial/jdbc/basics/prepared.html



  1. Problemen met MySQL-replicatie oplossen:deel twee

  2. MySQL - Aangrenzend lijstmodel - Diepte verkrijgen

  3. De resultaten van een opgeslagen procedure invoegen in een tijdelijke tabel in SQL Server

  4. Een externe sleutel toewijzen aan een aangepaste kolomnaam