`
sylinx_yqg
  • 浏览: 140100 次
  • 性别: Icon_minigender_1
  • 来自: 福建 漳州
社区版块
存档分类
最新评论

sql注入问题

SQL 
阅读更多
在工厂里面做的几个应用程序登陆验证都是如下:
String hql = "from UserPower as u where u.username = '" + user
				+ "' and u.password ='" + psw + "'";

今天我的同学发现了这个SQL注入的问题,赶紧把这个问题点给修复了.
[img][/img]
用户只需要在密码框输入 1' or 1 = '1 就可实现轻松登陆.解决方法是先取出密码,再做对比.
  • 大小: 16.7 KB
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics