溫馨提示×

sql參數化為什么能防止注入

小新
343
2021-02-19 13:42:14
欄目: 云計算

sql參數化為什么能防止注入

sql參數化能防止注入是因為基于以下兩點:

1.setString(): 在WEB程序接收字符串的場景使用,它可將用戶輸入的參數全部強制轉換為字符串,并進行適當的轉義,防止了sql注入的產生。

2.setInt(): 在WEB程序接收整型的場景使用,它可將用戶輸入的非整型參數強制轉換為整型,并去除潛在的"非整型注入字符",類似與PHP中的intVal()防御思路。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女