会被sql注入的代码

当密码有类似fdsa' or '1'='1,会被sql注入,原因是字符串拼接时1=1这种类似条件会执行在sql语句中,这时就会被sql注入密码输错也能登录成功,要避免此问题不能用Statement,要用PreparedStatement。PreparedStatement会预编译,然后确定值得正确性才执行sql语句。

阅读全文 »
0%