码迷,mamicode.com
首页 > 数据库 > 详细

sql注入防御

时间:2015-03-05 18:48:19      阅读:237      评论:0      收藏:0      [点我收藏+]

标签:

1 特殊字符转义

通过jakarta commons lang 通用类包中(spring/lib/jakarta-commons/commons-lang.jar)的 StringEscapeUtils完成转义:

import org.apache.commons.lang.StringEscapeUtils;
public class SqlEscapeExample {
    public static void main(String[] args) {
        String userName = "1‘ or ‘1‘=‘1";
        String password = "123456";
        userName = StringEscapeUtils.escapeSql(userName);
        password = StringEscapeUtils.escapeSql(password);
        String sql = "SELECT COUNT(userId) FROM t_user WHERE userName=‘"
            + userName + "‘ AND password =‘" + password + "‘";
        System.out.println(sql);
    }
}

 

sql注入防御

标签:

原文地址:http://www.cnblogs.com/sunyt/p/4316153.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!