防止sql注入的几种方法

 时间:2024-10-14 00:10:29

1、JBDC方式查询,我们可以利用PreparedStatement,这样不光能提升查询效率,而且他的set方法已经为我们处理好了sql注入的问题。

防止sql注入的几种方法

2、hibernate方式查询,我们利用name:parameter方式查询,例如利用find(String queryString, Object v锾攒揉敫alue...Object value)方法查询,就可以避免sql注入.

防止sql注入的几种方法

3、在查询方法中我检查sql,将非法字符,导致sql注入的字符串,过滤掉或者转化。

防止sql注入的几种方法

4、在页面中限制,我们通过js设置,不让用户输入非法字符。

防止sql注入的几种方法

5、拦截请求的每一个参数,并将这个参数的非法字符转化,下面的为提交的参数中没有附件的,实现方式。首先在web.xm造婷用痃l配置文件中添加这个类的filter,继承类HttpServletRequestWrapper如图

防止sql注入的几种方法

6、拦截请求的每一个参数,并将这个参数的非法字符转化,下面的为提交的参数中 有含附件的,实现方式。在xml中配置上传的时候,配置这个类.继承类CommonsMultipartResolver如图

防止sql注入的几种方法
防止sql注入的几种方法
  • 效果最好的感冒药是什么?
  • 观沧海诗词描写的作用
  • 成功必备的六大态度
  • 现代电子产品优良设计的7大特征
  • 百度推广-简单的介绍登陆及操作
  • 热门搜索
    扫黑除恶手抄报大全 食品卫生手抄报 爱劳动手抄报 环保手抄报文字 童话手抄报图片 请讲普通话手抄报 关于科普的手抄报 九九重阳节手抄报 手抄报图片大全2年级 祖国我爱你手抄报