我试图在java中放入一些反sql注入,并且发现很难使用"replaceAll"字符串函数.最后,我需要将任何现有的转换功能\来\\,任何"到\",任何'到\',任何\n以\\n使得当字符串由MySQL的SQL注入评估将被阻止.
\
\\
"
\"
'
\'
\n
\\n
我已经搞砸了一些我正在使用的代码,所有\\\\\\\\\\\功能都让我的眼睛变得疯狂.如果有人碰巧有这样的例子我会非常感激.
\\\\\\\\\\\
java regex sql sql-injection escaping
是否有正则表达式可以检测字符串中的SQL?有没有人有他们以前分享过的东西的样本?
regex sql sql-injection
regex ×2
sql ×2
sql-injection ×2
escaping ×1
java ×1