"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > 매개 변수를 JDBC 준비 상태로 안전하게 전달하는 방법은 무엇입니까?

매개 변수를 JDBC 준비 상태로 안전하게 전달하는 방법은 무엇입니까?

2025-02-05에 게시
검색:562

How to Safely Pass Parameters to a JDBC PreparedStatement?

공개 클래스 검증 { // ... 공개 검증 (String userId) { 노력하다 { // ... statement = con.preparestatement ( "userId =" " '" "userID)에서"직원에서 * 선택 *; // ... } catch (예외) { // ... } } // ... }

그러나 SQL 문이 올바르게 형식화되지 않기 때문에이 코드는 작동하지 않을 수 있습니다. preadstatement, setstring () 메소드를 사용하십시오 :

statement = con.preparestatement ( "select * from hereee where userId =?"); state.setString (1, userId);

이 메소드는 첫 번째 매개 변수 (?)의 값을 지정된 사용자 ID로 설정합니다. 명령문이 제대로 형식화되고 SQL 주입을 방지 할 수 있도록합니다. SQL 주입을 방지합니다. 악의적 인 SQL 코드가 쿼리에 주입 될 때 발생하는 보안 취약점.
최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3