溫馨提示×

參數化查詢為什么能避免sql注入

小新
343
2021-01-14 11:11:29
欄目: 云計算

參數化查詢為什么能避免sql注入

參數化查詢能避免sql注入的原因是采用了預編譯方法,先將SQL語句中可被客戶端控制的參數集進行編譯,生成對應的臨時變量集,再使用對應的設置方法,為臨時變量集的元素進行賦值,賦值函數為setString(),這樣會對傳入的參數進行強制類型檢查和安全檢查,所以就避免了SQL注入的產生。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女