您的位置:首页 > 数据库

屏蔽SQL注射漏洞

2016-08-13 17:07 190 查看

1.编写验证字符串的代码:

public static boolean isIllegal(String str){
if(str == null){
str = "";
}
if(str.indexOf(">") != -1 || str.indexOf("<") != -1
|| str.indexOf("and") != -1
|| str.indexOf("or") != -1 || str.indexOf("OR") != -1
|| str.indexOf("exec") != -1 || str.indexOf("EXEC") != -1
|| str.indexOf("insert") != -1 || str.indexOf("INSERT") != -1
|| str.indexOf("select") != -1 || str.indexOf("SELECT") != -1
|| str.indexOf("union") != -1 || str.indexOf("UNION") != -1
|| str.indexOf("update") != -1 || str.indexOf("UPDATE") != -1
|| str.indexOf("count") != -1 || str.indexOf("count") != -1

){
return true;
}
return false;
}
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  SQL注射漏洞