• ADADADADAD

    为什么预编译能防止SQL注入[ 网络知识 ]

    网络知识 时间:2024-11-20 12:07:41 热度:3℃

    作者:文/会员上传 下载docx

    简介:

    预编译能防止SQL注入是因为在运行程序第一次操作数据库之前,SQL语句已经被数据库分析、编译和优化,而且对应的执行计划也会将sql缓存下来,并允许数据库以参数化的形式进行查询,

    以下为本文的正文内容,请查阅,本站为公益性网站,复制本文以及下载DOC文档全部免费。

    预编译能防止SQL注入是因为在运行程序第一次操作数据库之前,SQL语句已经被数据库分析、编译和优化,而且对应的执行计划也会将sql缓存下来,并允许数据库以参数化的形式进行查询,当运行时会动态地把参数传给PreprareStatement,即使参数里有敏感字符,如:“or '1=1'”,也会被数据库作为一个参数或者一个字段的属性值来处理,而不是作为一个SQL指令来运行。

    为什么预编译能防止SQL注入.docx

    将本文的Word文档下载到电脑

    推荐度:

    下载
    热门标签: sql注入预编译
    ADADAD
    热门栏目