gpt4 book ai didi

security - 使用preparedStatement是否意味着不会有任何SQL注入(inject)?

转载 作者:行者123 更新时间:2023-12-04 02:59:57 25 4
gpt4 key购买 nike

我已经读过,为了防止 SQL 注入(inject),必须使用 PreparedStatement。
这是否意味着如果我使用 perparedStatement 那么没有人可以在我的任何页面中执行 SQL 注入(inject)?它对 SQL 注入(inject)是万无一失的吗?如果不是,请举一些例子来证明这一点。

最佳答案

只要您实际使用预准备语句的参数替换功能(可能会误用它们而不使用该功能),并且您正在使用的预准备语句库中没有错误,那么您应该对原始 SQL 注入(inject)没问题。但这并不意味着你不应该怀疑用户给你的任何东西。 :-)

关于security - 使用preparedStatement是否意味着不会有任何SQL注入(inject)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3750607/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com