开发者社区 问答 正文

MySql语句注入问题

在验证用户名和密码时,如果是用了prepadStatment就可以完全防止sql语句注入了吗?那么有其他办法可以攻破数据验证这一关吗?

展开
收起
小旋风柴进 2016-03-11 15:53:28 2334 分享 版权
1 条回答
写回答
取消 提交回答
  • 最安全的方法就是:

    User user = select * from user where account = ?;
    
    inputPassword.equals(user.getPassword);
    2019-07-17 18:59:27
    赞同 展开评论