首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 数据库 > Mysql >

用java试试在Mysql环境中流入sql

2012-10-14 
用java试试在Mysql环境中注入sql一般的说,在java环境中,使用java.sql.Statement可能导致sql注入,而使用jav

用java试试在Mysql环境中注入sql
    一般的说,在java环境中,使用java.sql.Statement可能导致sql注入,而使用java.sql.PreparedStatement可以避免这个问题。

    今天做了个实验,发现Statement也是没那么容易注入的,在jdbc url里面必须配置allowMultiQueries=true,例如jdbc:mysql:///demo?autoReconnect=true&useUnicode=true&characterEncoding=utf8&allowMultiQueries=true。否则select id,name from tb_demo where name like '%name'; delete from tb_demo;%' 这样的语句是无法执行的。

热点排行