91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

preparestatement是怎么防止sql注入的

小新
246
2021-01-06 13:45:36
欄目: 云計算

preparestatement是怎么防止sql注入的

preparestatement防止sql注入的方法:

當使用PreprareStatement時,即使參數里有敏感字符如or '1=1',數據庫也會作為一個參數一個字段的屬性值來處理,而不會作為一個SQL指令來執行,用法示例:

String sql="update cz_zj_directpayment dp"+

"set dp.projectid = ? where dp.payid= ?";

try {

PreparedStatement pset_f = conn.prepareStatement(sql);

pset_f.setString(1,inds[j]);

pset_f.setString(2,id);

pset_f.executeUpdate(sql_update);

}catch(Exception e){

//e.printStackTrace();

logger.error(e.message());

}

0
乌拉特中旗| 东明县| 晴隆县| 土默特右旗| 利川市| 洛扎县| 金阳县| 玉山县| 奉贤区| 凉城县| 盐池县| 定兴县| 丹凤县| 巫溪县| 万载县| 宜兰市| 星子县| 西安市| 连城县| 贵阳市| 呼伦贝尔市| 定陶县| 耒阳市| 黄石市| 米脂县| 旬邑县| 哈密市| 石家庄市| 大庆市| 肥城市| 丰城市| 章丘市| 仙游县| 天气| 永州市| 河间市| 石渠县| 乌兰察布市| 金乡县| 吕梁市| 保靖县|