AdSense

顯示具有 jdbc 標籤的文章。 顯示所有文章
顯示具有 jdbc 標籤的文章。 顯示所有文章

2025/2/13

Java JDBC PreparedStatement 如何避免SQL Injection攻擊

我們都知道在Java程式使用SQL語法帶參數查詢資料庫時,應該用參數化查詢(Parameterized query),即PreparedStatement及佔位符(placeholder)?來傳入參數來避免SQL Injection(SQL隱碼攻擊)漏洞。

2021/6/1

工作踩坑紀錄 20210601

晚上飯才剛煮好就被通知上線的程式有錯,趕緊遠端回去查log找問題。

2021/2/4

Java JDBC 取得Oracle資料庫連線 get Oracle database connection

Java使用JDBC 取得Oracle資料庫的java.sql.Connection連線物件。

Java JDBC PreparedStatement 查詢筆數 query count

Java使用JDBC PreparedStatement查詢筆數範例如下。

2020/9/4

ORA-01008: 部份變數未被連結 not all variables bound

今天寫好久沒碰的PreparedStatement,結果執行時出現
ORA-01008: 部份變數未被連結錯誤。

2020/5/3

Java JDBC PreparedStatement 更新BLOB update BLOB

Java使用JDBCPreparedStatement更新BLOB型態欄位的範例如下。

AdSense