【发布时间】:2015-09-03 10:45:18
【问题描述】:
我收到 findsbug 警告,例如“从非常量字符串生成准备好的语句”。我的 Scenerio 喜欢
//My code
public static int updateSQL(String sql) throws StoreException {
PreparedStatement statement = null;
statement = connection.prepareStatement(sql); //shows violation here
}
我通过方法的参数得到“sql”。如何纠正这个警告?请帮助我解决这个问题。
【问题讨论】:
-
PreparedStatement 语句 = connection.prepareStatement(sql); ?
-
Doc 警告可能的 sql 注入,解决方案和替代选项在this question中讨论