承接国内外服务器租用托管、定制开发、网站代运营、网站seo优化托管接单、网站代更新,新老站点皆可!!咨询QQ:3787320601

如何做:java参数绑定防止sql注入如何做

管理员 2023-03-31 09:38:19 互联网圈 65 ℃ 0 评论 1309字 收藏

java参数绑定避免sql注入如何做

java参数绑定防止sql注入怎么做

java参数绑定避免sql注入的方法:

使用positional parameter还是named parameter,例如:

1.使用named parameter方法(在查询字符串中使用:),例如:

usernameString//前台输入的用户名

passwordString//前台输入的密码

//hql语句

String queryString = "from User t where t.username:usernameString and t.password: passwordString";

//履行查询

List result = session.createQuery(queryString)

.setString("usernameString ", usernameString )

.setString("passwordString", passwordString)

.list();

2.使用positional parameter方法(在查询字符串中使用?),例如:

usernameString//前台输入的用户名

passwordString//前台输入的密码

//hql语句

String queryString = "from User t where t.username=? and t.password=?";

//履行查询

List result = session.createQuery(queryString)

.setString(0, usernameString )

.setString(1, passwordString)

.list();

文章来源:丸子建站

文章标题:如何做:java参数绑定防止sql注入如何做

https://www.wanzijz.com/view/5876.html

X

截屏,微信识别二维码

微信号:weimawl

(点击微信号复制,添加好友)

打开微信