공개 클래스 검증 { // ... 공개 검증 (String userId) { 노력하다 { // ... statement = con.preparestatement ( "userId =" " '" "userID)에서"직원에서 * 선택 *; // ... } catch (예외) { // ... } } // ... }
그러나 SQL 문이 올바르게 형식화되지 않기 때문에이 코드는 작동하지 않을 수 있습니다. preadstatement, setstring () 메소드를 사용하십시오 :
statement = con.preparestatement ( "select * from hereee where userId =?"); state.setString (1, userId);이 메소드는 첫 번째 매개 변수 (?)의 값을 지정된 사용자 ID로 설정합니다. 명령문이 제대로 형식화되고 SQL 주입을 방지 할 수 있도록합니다. SQL 주입을 방지합니다. 악의적 인 SQL 코드가 쿼리에 주입 될 때 발생하는 보안 취약점.
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3