- 浏览: 4082 次
- 性别:
- 来自: 苏州
最新评论
文章列表
<script>
function checkID(ID) {
if(typeof ID !== 'string') return '非法字符串';
var city = {11:"北京",12:"天津",13:"河北",14:"山西",15:"内蒙古",21:"辽宁",22:"吉林",23:"黑龙江 ",31:"上海",32:"江苏",33:"浙江&quo ...
public int executeSql(String[] sql) {
int key = 0;
ConnectionProvider cp = ((SessionFactoryImplementor) getSession().getSessionFactory()).getConnectionProvider();
Connection conn = null;
PreparedStatement pps = null;
try {
conn = cp.getConnection();
conn.setAutoCommit(false); ...
<!--JavaScript动态添加删除表格行(支持FireFox)
点“添加参与人”按钮可以添加一行,每行后面都有一个删除按钮,可以删除所在行,“清空”则删除所有的行。 这种效果在需要批量添加数据的时候非常有用,可以在客户端添加完一批数据,然后通过AJAX一次提交给服务器处理,下面是完整代码:-->
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
...
java filter防止sql注入攻击
原理,过滤所有请求中含有非法的字符,例如:, & < select delete 等关键字,黑客可以利用这些字符进行注入攻击,原理是后台实现使用拼接字符串,案例:
某个网站的登入验证的SQL查询代码为
strSQL = "SELECT * FROM users WHERE (name = '" + userName + "') and (pw = '"+ passWord +"');"
恶意填入
...