包含通用防sql注入函數java版的詞條

本文目錄一覽:

java防止SQL注入的幾個途徑

java防SQL注入,最簡單的辦法是杜絕SQL拼接,SQL注入攻擊能得逞是因為在原有SQL語句中加入了新的邏輯,如果使用PreparedStatement來代替Statement來執行SQL語句,其後只是輸入參數,SQL注入攻擊手段將無效,這是因為PreparedStatement不允許在不同的插入時間改變查詢的邏輯結構 ,大部分的SQL注入已經擋住了, 在WEB層我們可以過濾用戶的輸入來防止SQL注入比如用Filter來過濾全局的表單參數

01  import java.io.IOException;

02  import java.util.Iterator;

03  import javax.servlet.Filter;

04  import javax.servlet.FilterChain;

05  import javax.servlet.FilterConfig;

06  import javax.servlet.ServletException;

07  import javax.servlet.ServletRequest;

08  import javax.servlet.ServletResponse;

09  import javax.servlet.http.HttpServletRequest;

10  import javax.servlet.http.HttpServletResponse;

11  /**

12  * 通過Filter過濾器來防SQL注入攻擊

13  *

14  */

15  public class SQLFilter implements Filter {

16 private String inj_str = “‘|and|exec|insert|select|delete|update|count|*|%

|chr|mid|master|truncate|char|declare|;|or|-|+|,”; 

17  protected FilterConfig filterConfig = null;

18  /**

19  * Should a character encoding specified by the client be ignored?

20  */

21  protected boolean ignore = true;

22  public void init(FilterConfig config) throws ServletException {

23  this.filterConfig = config;

24  this.inj_str = filterConfig.getInitParameter(“keywords”);

25  }

26  public void doFilter(ServletRequest request, ServletResponse response,

27  FilterChain chain) throws IOException, ServletException {

28  HttpServletRequest req = (HttpServletRequest)request;

29  HttpServletResponse res = (HttpServletResponse)response;

30  Iterator values = req.getParameterMap().values().iterator();//獲取所有的表單參數

31  while(values.hasNext()){

32  String[] value = (String[])values.next();

33  for(int i = 0;i  value.length;i++){

34  if(sql_inj(value[i])){

35  //TODO這裡發現sql注入代碼的業務邏輯代碼

36  return;

37  }

38  }

39  }

40  chain.doFilter(request, response);

41  }

42  public boolean sql_inj(String str)

43  {

44  String[] inj_stra=inj_str.split(“\\|”);

45  for (int i=0 ; i  inj_stra.length ; i++ )

46  {

47  if (str.indexOf(” “+inj_stra[i]+” “)=0)

48  {

49  return true;

50  }

51  }

52  return false;

53  }

54  }

也可以單獨在需要防範SQL注入的JavaBean的欄位上過濾:

1   /**

2   * 防止sql注入

3   *

4   * @param sql

5   * @return

6   */

7   public static String TransactSQLInjection(String sql) {

8   return sql.replaceAll(“.*([‘;]+|(–)+).*”, ” “);

9   }

用java編寫防止SQL注入!求java高手指點!問題解決後,一定提高懸賞!

SQL注入無非就是把對單引號和雙”-“進行轉換。

最好不要拼裝SQL語句,以使用參數化的sql或者直接使用存儲過程進行數據查詢存取。

java防止sql注入有哪些方法?

前台我們可以通過過濾用戶輸入,後台可以通過PreparedStatement來代替Statement來執行SQL語句。

java如何防止sql注入

採用預編譯語句集,它內置了處理SQL注入的能力,只要使用它的setString方法傳值即可:

String

sql=

“select

*

from

users

where

username=?;

PreparedStatement

preState

=

conn.prepareStatement(sql);

preState.setString(1,

userName);

preState.setString(2,

password);

ResultSet

rs

=

preState.executeQuery();

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/159583.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2024-11-20 00:14
下一篇 2024-11-20 00:14

相關推薦

  • Python中引入上一級目錄中函數

    Python中經常需要調用其他文件夾中的模塊或函數,其中一個常見的操作是引入上一級目錄中的函數。在此,我們將從多個角度詳細解釋如何在Python中引入上一級目錄的函數。 一、加入環…

    編程 2025-04-29
  • Java JsonPath 效率優化指南

    本篇文章將深入探討Java JsonPath的效率問題,並提供一些優化方案。 一、JsonPath 簡介 JsonPath是一個可用於從JSON數據中獲取信息的庫。它提供了一種DS…

    編程 2025-04-29
  • java client.getacsresponse 編譯報錯解決方法

    java client.getacsresponse 編譯報錯是Java編程過程中常見的錯誤,常見的原因是代碼的語法錯誤、類庫依賴問題和編譯環境的配置問題。下面將從多個方面進行分析…

    編程 2025-04-29
  • Java騰訊雲音視頻對接

    本文旨在從多個方面詳細闡述Java騰訊雲音視頻對接,提供完整的代碼示例。 一、騰訊雲音視頻介紹 騰訊雲音視頻服務(Cloud Tencent Real-Time Communica…

    編程 2025-04-29
  • Java Bean載入過程

    Java Bean載入過程涉及到類載入器、反射機制和Java虛擬機的執行過程。在本文中,將從這三個方面詳細闡述Java Bean載入的過程。 一、類載入器 類載入器是Java虛擬機…

    編程 2025-04-29
  • Python中capitalize函數的使用

    在Python的字元串操作中,capitalize函數常常被用到,這個函數可以使字元串中的第一個單詞首字母大寫,其餘字母小寫。在本文中,我們將從以下幾個方面對capitalize函…

    編程 2025-04-29
  • Java Milvus SearchParam withoutFields用法介紹

    本文將詳細介紹Java Milvus SearchParam withoutFields的相關知識和用法。 一、什麼是Java Milvus SearchParam without…

    編程 2025-04-29
  • Python中set函數的作用

    Python中set函數是一個有用的數據類型,可以被用於許多編程場景中。在這篇文章中,我們將學習Python中set函數的多個方面,從而深入了解這個函數在Python中的用途。 一…

    編程 2025-04-29
  • Java 8中某一周的周一

    Java 8是Java語言中的一個版本,於2014年3月18日發布。本文將從多個方面對Java 8中某一周的周一進行詳細的闡述。 一、數組處理 Java 8新特性之一是Stream…

    編程 2025-04-29
  • 三角函數用英語怎麼說

    三角函數,即三角比函數,是指在一個銳角三角形中某一角的對邊、鄰邊之比。在數學中,三角函數包括正弦、餘弦、正切等,它們在數學、物理、工程和計算機等領域都得到了廣泛的應用。 一、正弦函…

    編程 2025-04-29

發表回復

登錄後才能評論