【发布时间】:2011-05-18 23:53:04
【问题描述】:
我已阅读并尝试将易受攻击的 sql 查询注入我的应用程序。它不够安全。我只是将语句连接用于数据库验证和其他插入操作。
preparedStatements 安全吗?而且这个说法也会有问题吗?
【问题讨论】:
-
准备好的陈述是要走的路。 AFAIK 准备好的语句只会被解析一次,因此以后不会有 SQL 注入的机会。当然,您仍然需要清理输入以防止 XSS 攻击等。
标签: java jdbc prepared-statement sql-injection