红目香薰 2022-01-02 23:29 采纳率: 50%
浏览 36
已结题

防范SQL注入式攻击的字符串处理案例

需要一个完整的字符串处理案例。例如:登陆接口的防范攻击案例。
高可用啊,求大佬解答!

  • 写回答

3条回答 默认 最新

  • 爱音斯坦牛 优质创作者: 编程框架技术领域 2022-01-02 23:48
    关注
    
    /**
     * 是否含有sql注入,返回true表示含有
     * @param obj
     * @return
     */
    public static boolean containsSqlInjection(Object obj){
        Pattern pattern= Pattern.compile("\\b(and|exec|insert|select|drop|grant|alter|delete|update|count|chr|mid|master|truncate|char|declare|or)\\b|(\\*|;|\\+|'|%)");
        Matcher matcher=pattern.matcher(obj.toString());
        return matcher.find();
    }
    
    

    有帮助的话采纳一下哦

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 1月11日
  • 已采纳回答 1月3日
  • 创建了问题 1月2日