sql盲注问题-- 怎么清理用户输入正确执行危险字符 ---java 。。。求好心人解决

我想请分析下,sql盲注问题-- 怎么清理用户输入正确执行危险字符 ---java 。。。求好心人解决
最新回答
晚街

2024-11-07 01:26:20

一是在页面上用正则表达式过滤,禁用特殊字符
二是代码中的DAO层sql语句中的参数用问号?赋值,不要用引号拼接