• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >JSP > Hibernate使用中防止SQL注入的几种方案

Hibernate使用中防止SQL注入的几种方案

作者:淡定的米哥 字体:[增加 减小] 来源:互联网 时间:2017-05-11

淡定的米哥通过本文主要向大家介绍了hibernate防止sql注入,hibernate sql注入,hibernate sql查询,hibernate执行原生sql,hibernate.show sql等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com

Hibernate使用中防止SQL注入的几种方案

Hibernate是一个开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级的对象封装,使得Java程序员可以随心所欲的使用对象编程思维来操纵数据库。

    在获取便利操作的同时,SQL的注入问题也值得我们的密切注意,下面就来谈谈几点如何避免SQL注入:

    1.对参数名称进行绑定:

Query query=session.createQuery(hql);
query.setString(“name”,name);
</div>

    2.对参数位置进行邦定:

Query query=session.createQuery(hql);
query.setString(0,name1);
query.setString(1,name2);
...
</div>

    3.setParameter()方法:

Query query=session.createQuery(hql); 
query.setParameter(“name”,name,Hibernate.STRING);
</div>

    4.setProperties()方法:

Entity entity=new Entity();
entity.setXx(“xx”);
entity.setYy(100);
Query query=session.createQuery(“from Entity c where c.xx=:xx and c.yy=:yy ”); 
query.setProperties(entity);
</div>

    5.HQL拼接方法,这种方式是最常用,而且容易忽视且容易被注入的,通常做法就是对参数的特殊字符进行过滤,推荐大家使用 Spring工具包的StringEscapeUtils.escapeSql()方法对参数进行过滤:

public static void main(String[] args) {
  String str = StringEscapeUtils.escapeSql("'");
  System.out.println(str);
}
</div>

  输出结果:''

感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • Hibernate使用中防止SQL注入的几种方案

相关文章

  • 2017-05-11JSP由浅入深(3)—— 通过表达式增加动态内容
  • 2017-05-11关于JSP的一点疑问小结
  • 2017-05-11不让tomcat显示目录文件列表的配置方法
  • 2017-05-11成为一个成功Jsp程序员的九步
  • 2017-05-11JAVA/JSP学习系列之三(Resin+Apache的安装)
  • 2017-05-11JSP 相关对象的使用介绍
  • 2017-05-11Tomcat+Jsp环境下的中文问题
  • 2017-05-11解析得到除去标签的txt内容
  • 2017-05-11JSP for循环中判断点击的是哪个按钮
  • 2017-05-11GET 方式提交的含有特殊字符的参数

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • JSP中动态合并单元格的实例代码
    • Java Servlet生成JSON格式数据并用jQuery显示的方法
    • JSP利用过滤器解决request中文乱码问题
    • 通过JDBC连接oracle数据库的十大技巧
    • 一个简单的JAVA字符集过滤器实现
    • jsp给后台带多个参数的方法
    • JSP连接Access数据库
    • 提升JSP应用程序的七大绝招
    • GET方法URL中传递中文参数乱码的解决方法
    • jsp中获取状态怎么写(两种实现方式)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有