中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

preparestatement是怎么防止sql注入的

小新
246
2021-01-06 13:45:36
欄目: 云計算

preparestatement是怎么防止sql注入的

preparestatement防止sql注入的方法:

當使用PreprareStatement時,即使參數里有敏感字符如or '1=1',數據庫也會作為一個參數一個字段的屬性值來處理,而不會作為一個SQL指令來執行,用法示例:

String sql="update cz_zj_directpayment dp"+

"set dp.projectid = ? where dp.payid= ?";

try {

PreparedStatement pset_f = conn.prepareStatement(sql);

pset_f.setString(1,inds[j]);

pset_f.setString(2,id);

pset_f.executeUpdate(sql_update);

}catch(Exception e){

//e.printStackTrace();

logger.error(e.message());

}

0
中卫市| 大田县| 漳浦县| 应用必备| 温泉县| 左贡县| 宕昌县| 上饶县| 呼和浩特市| 家居| 独山县| 亳州市| 库车县| 台州市| 尉犁县| 同江市| 荥经县| 巴楚县| 宁城县| 诸城市| 曲阳县| 友谊县| 天门市| 洱源县| 麟游县| 馆陶县| 西吉县| 观塘区| 通海县| 台江县| 汝南县| 顺昌县| 新平| 清新县| 望江县| 军事| 花垣县| 分宜县| 丰都县| 馆陶县| 于都县|