我知道准备好的陈述的力量,但我不能在这里使用它.我通过HTTP而不是通过JDBC将sql查询发送到外部服务器.如何为SQL查询转义字符串?有办法通过JDBC做到这一点吗?或者我应该使用自定义类/功能?附:我也连接到其他DB,...
我知道准备好的陈述的力量,但我不能在这里使用它.我通过HTTP而不是通过JDBC将sql查询发送到外部服务器.
如何为SQL查询转义字符串?有办法通过JDBC做到这一点吗?或者我应该使用自定义类/功能?
附:我也连接到其他DB,所以我可以使用JDBC函数.
解决方法:
这听起来很不安全.如果您通过HTTP发送SQL语句,那么您可能会受到中间人攻击(以及其他攻击)的攻击.除此之外,如果他们发现你正在发送SQL语句,那么任何普通的程序员都可能会尝试对你的数据库执行恶意SQL.他们可以创建用户,更改密码,检索敏感数据……您确定这是处理事情的最佳方式吗?
沃梦达教程
本文标题为:java – 如何为SQL查询转义字符串(没有预处理语句)
猜你喜欢
- Spring Boot整合持久层之JPA多数据源 2023-04-12
- SpringBoot整合Redis实现常用功能超详细过程 2023-04-18
- 在netty中使用native传输协议的方法 2022-11-16
- Springboot 手动分页查询分批批量插入数据的实现流程 2023-02-19
- springboot通过jar包启动中文日志乱码问题及解决 2023-02-10
- Java 深入学习static关键字和静态属性及方法 2023-05-24
- 浅谈Springboot2.0防止XSS攻击的几种方式 2023-03-31
- IntelliJ IDEA 2022.1.1 沒有CVS的过程分析 2023-03-11
- Java实现银行账户管理子系统 2022-11-16
- java多态实现电子宠物系统 2022-10-30