(共6页PPT)SQL注入漏洞.pptx

SQL注入漏洞【沐言科技】课程JSP基础语法

SQL漏洞虽然使用Statement可以实现基于数据库的登录认证查询,但是在实际的开发中Statement执行时需要一条完整的SQL语句,所以必须进行如下的拼凑处理:Stringsql=SELECTnameFROMmemberWHEREmid=+mid+ANDpassword=+password+;

范例:使用PreparedStatement修复SQL漏洞%//暂时不考虑服务器端数据的验证问题

Stringmid=request.getParameter(mid); //接收mid

文档评论(0)

1亿VIP精品文档

相关文档