相关疑难解决方法(0)

如何使用SQL查询转义用户提供的参数?

尝试开始使用JDBC(使用Jetty + MySQL).我不确定如何在SQL语句中转义用户提供的参数.例:

String username = getDangerousValueFromUser();
Statement stmt = conn.createStatement();
stmt.execute("some statement where username = '" + username + "'"));
Run Code Online (Sandbox Code Playgroud)

在使用声明之前我们如何逃避"用户名"?

java security sql-injection jdbc

9
推荐指数
1
解决办法
1万
查看次数

标签 统计

java ×1

jdbc ×1

security ×1

sql-injection ×1