sql注入處理單引號的方法:
當使用${}寫sql時,將單引號,替換為兩個單引號即可,例如:
String regexp = "\'";str.replaceAll(regexp, "\'\'");
String regexp = "\'";
str.replaceAll(regexp, "\'\'");
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529