esapi如何防止sql注入

esapi如何防止sql注入

esapi防止sql注入的方法:

设置一个过滤器,代码示例:

String sqlStr=“select name from tableA where id=”+

  ESAPI.encoder().encodeForSQL(ORACLE_CODEC,validatedUserId)

  +“and date_created”='“

  + ESAPI.encoder()。encodeForSQL(ORACLE_CODEC,validatedStartDate)+"'";

  myStmt = conn.createStatement(sqlStr);

Published by

风君子

独自遨游何稽首 揭天掀地慰生平

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注