读书人

关于SQL注入解决办法

发布时间: 2012-01-11 22:28:46 作者: rapoo

关于SQL注入
如果使用SQL语句拼接,剔除所有的单引号和双引号,是不是就可以防止SQL注入。
如果不能,请举个例子啊。

[解决办法]
写个方法,过滤用户所有的输入比如将英文的单引号变成中文下的单引号,将sql关键字select delete(涉及到大小写),进行处理。

帮顶。

[解决办法]

SQL关键字在SQL语句中加[]就可以了……

读书人网 >J2EE开发

热点推荐