java防止sql注入有哪些方法?

2024年12月03日 04:11
有5个网友回答
网友(1):

前台我们可以通过过滤用户输入,后台可以通过PreparedStatement来代替Statement来执行SQL语句。

网友(2):

好了,我来总结 就是使用占位符来进入 入参就可以了 :name 或者 ?

网友(3):

  1. 用正则对数据进行验证

  2. PreparedStatement对象

网友(4):

String sql = "select * from t where id=?";
PreparedStatement stmt = conn.prepareStatement(sql);
ResultSet rs = stmt.executeQuery();

网友(5):

使用PreparedStatement这个对象就可以了