首先注入的类型分为参数数字型注入,参数字浮型注入,搜索框注入三种。 防注入的方法 1)参数过滤。 2)sql语句添加参数用占位符。 public static boolean sql_inj(String str) { String inj_str = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,"; String inj_stra[] = split(inj_str,"|"); for (int i=0 ; i < inj_s ...
解决tomcat下的URL中文乱码问题的方法: 1)tomcat下的conf/server.xml 两处加上URIEncoding="UTF-8" 如下: <Connector port="8080" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" redirectPort="8443" acceptCount="100" ...
  • 17:30
  • 浏览 (733)
  • 评论 (0)
voff12
搜索本博客
我的相册
E40c72b1-2573-4abd-87b9-95db0c4a53e0-thumb
podcast2
共 2 张
最近加入圈子
存档
最新评论