亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

java參數綁定防止sql注入怎么做

小新
458
2021-01-06 09:10:41
欄目: 云計算

java參數綁定防止sql注入怎么做

java參數綁定防止sql注入的方法:

使用positional parameter或者named parameter,例如:

1.使用named parameter方法(在查詢字符串中使用:),例如:

usernameString//前臺輸入的用戶名

passwordString//前臺輸入的密碼

//hql語句

String queryString = "from User t where t.username:usernameString and t.password: passwordString";

//執行查詢

List result = session.createQuery(queryString)

.setString("usernameString ", usernameString )

.setString("passwordString", passwordString)

.list();

2.使用positional parameter方法(在查詢字符串中使用?),例如:

usernameString//前臺輸入的用戶名

passwordString//前臺輸入的密碼

//hql語句

String queryString = "from User t where t.username=? and t.password=?";

//執行查詢

List result = session.createQuery(queryString)

.setString(0, usernameString )

.setString(1, passwordString)

.list();

0
梁平县| 广州市| 克东县| 敖汉旗| 白水县| 泰州市| 沂水县| 什邡市| 昌江| 城口县| 六安市| 将乐县| 安阳县| 古蔺县| 沂源县| 鄄城县| 二连浩特市| 遂川县| 疏勒县| 察雅县| 乳山市| 满洲里市| 尉犁县| 农安县| 师宗县| 绥化市| 汶川县| 巴里| 中西区| 太和县| 莱芜市| 柘城县| 潮州市| 珠海市| 沅陵县| 阜平县| 枣庄市| 张北县| 福海县| 楚雄市| 镇江市|