开发者社区> 问答> 正文

MySql语句注入问题

在验证用户名和密码时,如果是用了prepadStatment就可以完全防止sql语句注入了吗?那么有其他办法可以攻破数据验证这一关吗?

展开
收起
小旋风柴进 2016-03-11 15:53:28 2225 0
1 条回答
写回答
取消 提交回答
  • 最安全的方法就是:

    User user = select * from user where account = ?;
    
    inputPassword.equals(user.getPassword);
    2019-07-17 18:59:27
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
One Box: 解读事务与分析一体化数据库 HybridDB for MySQL 立即下载
One Box:解读事务与分析一体化数据库HybridDB for MySQL 立即下载
如何支撑HTAP场景-HybridDB for MySQL系统架构和技术演进 立即下载

相关镜像