首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > J2EE开发 >

关于SQL注入解决办法

2012-01-11 
关于SQL注入如果使用SQL语句拼接,剔除所有的单引号和双引号,是不是就可以防止SQL注入。如果不能,请举个例子

关于SQL注入
如果使用SQL语句拼接,剔除所有的单引号和双引号,是不是就可以防止SQL注入。
如果不能,请举个例子啊。

[解决办法]
写个方法,过滤用户所有的输入比如将英文的单引号变成中文下的单引号,将sql关键字select delete(涉及到大小写),进行处理。

帮顶。

[解决办法]

SQL关键字在SQL语句中加[]就可以了……

热点排行