腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
preparedStatement
是否
避免
了
SQL
注入
?
java
、
jdbc
、
prepared-statement
、
sql-injection
我已经阅读并尝试将易受攻击的
sql
查询
注入
我的应用程序。它还不够安全。我只是将语句连接用于数据库验证和其他插入操作。 preparedStatements安全吗?此外,这句话也会有问题吗?
浏览 0
提问于2010-12-02
得票数 38
回答已采纳
2
回答
将字符串放入
preparedStatement
java
、
sql
、
jdbc
、
prepared-statement
我知道使用语句和普通字符串是糟糕的编程,我需要使用
preparedStatement
来
避免
SQL
注入
。但是,我可以创建字符串,然后将字符串放入
preparedStatement
中,或者这与使用语句相同吗?例如: <e
浏览 0
提问于2016-11-14
得票数 0
4
回答
如何用Java从数据库表中删除一行
java
、
database
当我使用
SQL
语句选择一行(第7行),然后运行行'rs.delete‘时,我得到以下异常: import java.
sql
.DriverManager;import java.
sql
.Statement; rs = stmt.exec
浏览 3
提问于2014-12-01
得票数 1
3
回答
带预准备语句而不带绑定变量的SqlInjection?
java
、
sql
、
sql-injection
正如我们所知道的,
避免
sql
注入
的最好方法是使用带有绑定变量的预准备语句。stmt = con.prepareStatement(query); //line1
PreparedStatement
stmt = con.prepareStatement(que
浏览 1
提问于2013-04-23
得票数 1
回答已采纳
1
回答
SQLException:索引::1处缺少IN或OUT参数
java
、
oracle
、
sqlexception
我希望他们插入到这些
SQL
数据库中输入的数据。我编写了以下代码: //Statement stm = null; ResultSet
浏览 1
提问于2014-05-30
得票数 0
1
回答
如何从特殊字符中防止
SQL
注入
java
、
sql
、
prepared-statement
、
sql-injection
我想从
SQL
注入
中保护参数化
SQL
查询。我读过一篇文章,其中描述了如何
避免
使用
PreparedStatement
进行
SQL
注入
。因此,如果有人将
SQL
查询作为用户输入提供,将有助于
避免
sql
注入
,因为查询只编译一次。
浏览 2
提问于2017-06-20
得票数 0
回答已采纳
2
回答
Select for update查询:
避免
SQL
注入
java
、
sql
我有以下select for update查询-
PreparedStatement
pst = con.prepareStatement(test); 在这种情况下,如何
避免
SQL
注入
?我知道使用参数化查询很有帮助,但是在查看我的查询时,我不知道如何将其参数化:(对于select for update查询有什么建议/示例
浏览 1
提问于2014-03-11
得票数 0
2
回答
java.
sql
.SQLSyntaxErrorException: ORA-00947:值不足
java
、
mysql
、
sql
、
database
、
oracle
insertStatement); continue; 当我插入这些值并运行代码时,它会显示 insert into Courses values('GET'+'CS'+'Fall'+'2016'+'C+') 错误 java.
sql
.SQLSyntaxErrorException
浏览 68
提问于2020-05-01
得票数 0
回答已采纳
1
回答
JDBC不向mysql表中插入数据
java
、
mysql
、
jdbc
:ArrayList<Rezerwacja> rezerwacje = new ArrayList<Rezerwacja>(); String
sql
= "INSERT INTO rezerwacje (liczbaUczestnikow,idTermin) valuestrue WHERE termin.idTermin = '"+
浏览 1
提问于2015-06-11
得票数 0
4
回答
我们什么时候去做陈述或者
PreparedStatement
?
java
、
jdbc
可能重复: 我们什么时候去做陈述或者
PreparedStatement
?
浏览 5
提问于2011-04-08
得票数 1
回答已采纳
1
回答
使用
SQL
语句更改登录密码使用Java
PreparedStatement
无法工作
java
、
sql-server
、
jdbc
、
credentials
、
mssql-jdbc
注入
是可能的:为了
避免
这个问题,我想使用Java
PreparedStatement
// ... open JDBC connection "connection" ...String
sql
= "ALTER LOGIN username WITH
浏览 20
提问于2022-03-07
得票数 0
1
回答
PreparedStatement
具有可变数目的参数,但不迭代它们
java
、
sql
、
jdbc
、
prepared-statement
我想从以下几个方面进行核查:我一直在寻找一种"varargs“类型的方法&语法,将变量数(比如集合上的变量)输入到中,并将其作为单个变量占位符插入查询中。
浏览 0
提问于2016-07-12
得票数 1
回答已采纳
1
回答
使用
PreparedStatement
指定列名和新值
sql
、
oracle
、
jdbc
我试图用这样的
PreparedStatement
进行查询: UPDATE PLAYER SET NAME = ?
浏览 2
提问于2016-09-12
得票数 0
3
回答
从mysql数据库中选择带有撇号的列名。
java
、
mysql
、
sql
我有一张桌子,其中有一列的名字是:bureau d'étudeString
sql
= "select bureau d'étude from table"; 服务器显示了一个语法错误
浏览 6
提问于2013-06-05
得票数 0
回答已采纳
3
回答
使用
SQL
注入
的堆栈跟踪?
java
、
oracle
、
sql-injection
、
stack-trace
原因: java.
sql
.SQLSyntaxErrorException: ORA-00972:标识符太长 SELECT t.id_title, c.des_firstname, to_char(t.cod_statu
浏览 10
提问于2018-01-16
得票数 0
2
回答
不添加单引号(‘')的
SQL
语句
java
、
mysql
、
sql
我正在编写一个java程序,我有一个
SQL
语句,该语句目前正在输出错误:所以代码是: String
sql
= "SELECT Name from Users WHERE Name LIKE
浏览 1
提问于2018-03-02
得票数 0
回答已采纳
10
回答
PreparedStatement
如何
避免
或阻止
SQL
注入
?
java
、
sql
、
jdbc
、
prepared-statement
、
sql-injection
我知道PreparedStatements可以
避免
/防止
SQL
注入
。它如何做到这一点呢?使用PreparedStatements构造的最终表单查询是字符串还是其他?
浏览 7
提问于2009-10-17
得票数 140
回答已采纳
1
回答
使用JSP将html表中的textbox值提交给数据库
java
、
jsp
<% catch(SQLException se){ } System.out.println("
SQL
浏览 0
提问于2019-11-28
得票数 0
回答已采纳
3
回答
用HQL order子句处理
SQL
注入
java
、
hibernate
、
hql
、
sql-order-by
、
code-injection
是否
有一种简单的方法来处理Hibernate HQL order子句中的
SQL
注入
。命名为params显然不适用于它。请随意张贴您处理这个问题的方法。
浏览 0
提问于2011-01-19
得票数 5
回答已采纳
1
回答
在JavaCode中生成安全的
SQL
java
、
mysql
如何编写类似
PreparedStatement
的
SQL
(MySQL),如转义,
避免
SQL
注入
和生成安全的
SQL
语句。 有没有现成的JavaCode可以做到这一点?真实场景:前端输入作为列值组成一个安全的
SQL
( "where“部分),在后端指定的是表名和列名。
浏览 0
提问于2021-11-03
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券