验证用户输入JDBC的最佳方法是什么?

Jos*_*ton 1 java mysql validation jdbc

是否有一种内置的方法来逃避java中的用户输入JDBC?类似于php版本mysql_real_escape()功能的东西.验证输入的最佳方法是什么?

ska*_*man 14

如果您的意思是如何确保用户输入不能用于SQL注入攻击,那么执行此操作的方式(以及所有SQL应该用JDBC编写的方式)都使用Prepared Statements.JDBC将自动处理任何必要的转义.

http://java.sun.com/docs/books/tutorial/jdbc/basics/prepared.html