亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

preparestatement是怎么防止sql注入的

小新
246
2021-01-06 13:45:36
欄目: 云計算

preparestatement是怎么防止sql注入的

preparestatement防止sql注入的方法:

當使用PreprareStatement時,即使參數里有敏感字符如or '1=1',數據庫也會作為一個參數一個字段的屬性值來處理,而不會作為一個SQL指令來執行,用法示例:

String sql="update cz_zj_directpayment dp"+

"set dp.projectid = ? where dp.payid= ?";

try {

PreparedStatement pset_f = conn.prepareStatement(sql);

pset_f.setString(1,inds[j]);

pset_f.setString(2,id);

pset_f.executeUpdate(sql_update);

}catch(Exception e){

//e.printStackTrace();

logger.error(e.message());

}

0
郧西县| 革吉县| 鹤岗市| 龙岩市| 仙居县| 离岛区| 永德县| 永川市| 临安市| 察雅县| 怀仁县| 郧西县| 盐源县| 永登县| 诏安县| 高唐县| 孝感市| 富宁县| 韶关市| 阳山县| 九江市| 靖宇县| 清水河县| 大兴区| 体育| 蒲城县| 隆回县| 苍山县| 房产| 安塞县| 响水县| 石泉县| 深州市| 雷山县| 英吉沙县| 清镇市| 宝坻区| 江西省| 潮安县| 荣昌县| 白玉县|