我知道准备好的陈述的力量,但我不能在这里使用它.我通过HTTP而不是通过JDBC将sql查询发送到外部服务器.如何为SQL查询转义字符串?有办法通过JDBC做到这一点吗?或者我应该使用自定义类/功能?附:我也连接到其他DB,...

我知道准备好的陈述的力量,但我不能在这里使用它.我通过HTTP而不是通过JDBC将sql查询发送到外部服务器.
如何为SQL查询转义字符串?有办法通过JDBC做到这一点吗?或者我应该使用自定义类/功能?
附:我也连接到其他DB,所以我可以使用JDBC函数.
解决方法:
这听起来很不安全.如果您通过HTTP发送SQL语句,那么您可能会受到中间人攻击(以及其他攻击)的攻击.除此之外,如果他们发现你正在发送SQL语句,那么任何普通的程序员都可能会尝试对你的数据库执行恶意SQL.他们可以创建用户,更改密码,检索敏感数据……您确定这是处理事情的最佳方式吗?
织梦狗教程
本文标题为:java – 如何为SQL查询转义字符串(没有预处理语句)


基础教程推荐
猜你喜欢
- spring jpa设置多个主键遇到的小坑及解决 2023-01-02
- Java利用Netty时间轮实现延时任务 2023-04-17
- 图解Java经典算法快速排序的原理与实现 2023-05-14
- Java如何实现文件压缩与上传FTP 2023-01-18
- Spring-Security对HTTP相应头的安全支持方式 2023-06-24
- Java中使用Thread类和Runnable接口实现多线程的区别 2023-02-19
- Java Web开发中过滤器和监听器使用详解 2023-06-30
- java性能分析jconsole详解 2023-02-26
- Spring Bean的线程安全问题 2022-12-02
- Spring Boot 整合持久层之MyBatis 2023-04-12