Jos*_*ton 1 java mysql validation jdbc
是否有一种内置的方法来逃避java中的用户输入JDBC
?类似于php版本mysql_real_escape()
功能的东西.验证输入的最佳方法是什么?
ska*_*man 14
如果您的意思是如何确保用户输入不能用于SQL注入攻击,那么执行此操作的方式(以及所有SQL应该用JDBC编写的方式)都使用Prepared Statements.JDBC将自动处理任何必要的转义.
http://java.sun.com/docs/books/tutorial/jdbc/basics/prepared.html
归档时间: |
|
查看次数: |
3097 次 |
最近记录: |