"Si un ouvrier veut bien faire son travail, il doit d'abord affûter ses outils." - Confucius, "Les Entretiens de Confucius. Lu Linggong"
Page de garde > La programmation > Comment transmettre des paramètres en toute sécurité à un JDBC préparé à un JDBC?

Comment transmettre des paramètres en toute sécurité à un JDBC préparé à un JDBC?

Publié le 2025-02-05
Parcourir:547

How to Safely Pass Parameters to a JDBC PreparedStatement?

Passage des paramètres à un jdbc préparéStatement

La création d'une classe de validation pour un programme Java implique souvent la question de la requête d'une base de données. Le code suivant tente de sélectionner une ligne spécifique dans un tableau à l'aide d'un PREPAYSATATION avec un paramètre:

public class Validation {

    // ...

    public Validation(String userID) {
        try {
            // ...
            statement = con.prepareStatement(
                    "SELECT * from employee WHERE  userID = "   "''"   userID);
            // ...
        } catch (Exception ex) {
            // ...
        }
    }

    // ...
}

Cependant, ce code peut ne pas fonctionner parce que l'instruction SQL n'est pas formatée correctement. PreadStatement, utilisez la méthode setString ():

instruction = con.PrepareStatement ("SELECT * FROM EMPLESYEE WHERE UDERID =?"); instruction.SetString (1, userId); Cette méthode définit la valeur du premier paramètre (?) À l'ID utilisateur spécifié. Il garantit que l'instruction est formatée correctement et empêche l'injection de SQL, une vulnérabilité de sécurité qui se produit lorsque le code SQL malveillant est injecté dans une requête.

Dernier tutoriel Plus>

Clause de non-responsabilité: Toutes les ressources fournies proviennent en partie d'Internet. En cas de violation de vos droits d'auteur ou d'autres droits et intérêts, veuillez expliquer les raisons détaillées et fournir une preuve du droit d'auteur ou des droits et intérêts, puis l'envoyer à l'adresse e-mail : [email protected]. Nous nous en occuperons pour vous dans les plus brefs délais.

Copyright© 2022 湘ICP备2022001581号-3