AG广东会,山东十一选五,大发

?
  • AG广东会400电话
  • 微网小程序
  • AI电话山东十一选五
  • 电商代运营
  • AG广东会,山东十一选五,大发:全 部 栏 目

    AG广东会400电话 网络优化推广 AI电话山东十一选五 呼叫中心 网站建设 商标?知产 微网小程序 电商运营 彩铃?短信 增值拓展业务
    sql关键词脚本检查的方法

    sql拼装过程中有时候需要把特殊外部的参数拼装到sql语句中去,若不检测外部传入的参数是否含有sql关键词,黑客利用系统这个漏洞注入sql脚本语句进行数据库删除或盗取数据资料。

    sql关键词脚本检查

    \b(and|exec|insert|select|drop|grant|alter|delete|update|count|chr|mid|master|truncate|char|declare|or)\b|(\*|;|\+|'|%)

    Java语言

    /**
     * 是否含有sql注入,返回true表示含有
     * @param obj
     * @return
     */
    public static boolean containsSqlInjection(Object obj){
      Pattern pattern= Pattern.compile("\\b(and|exec|insert|select|drop|grant|alter|delete|update|count|chr|mid|master|truncate|char|declare|or)\\b|(\\*|;|\\+|'|%)");
      Matcher matcher=pattern.matcher(obj.toString());
      return matcher.find();
    }

    单元测试

    @Test
    public void testContainsSqlInjection(){
      boolean b1=SqlUtils.containsSqlInjection("and nm=1");
      assertEquals("b1不为true",true,b1);
      boolean b2=SqlUtils.containsSqlInjection("niamsh delete from ");
      assertEquals("b2不为true",true,b2);
      boolean b3=SqlUtils.containsSqlInjection("stand");
      assertEquals("b3不为false",false,b3);
      boolean b4=SqlUtils.containsSqlInjection("and");
      assertEquals("b4不为true",true,b4);
      boolean b5=SqlUtils.containsSqlInjection("niasdm%asjdj");
      assertEquals("b5不为true",true,b5);
    }

    总结

    以上所述是小编给大家介绍的sql关键词脚本检查,希望对大家有所帮助,如果大家有任何疑问欢迎给我留言,小编会及时回复大家的!

    您可能感兴趣的文章:
    • SQL 及mybatis中使用
    • Mysql语法、特殊符号及的使用详解
    • SqlServer类似的字符处理问题
    • PostgreSQL 常用函数的总结
    • MySql中使用查询的方法
    • MySQL中使用replace、regexp进行替换的用法分析
    • MYSQL使用过滤数据
    • notepad++ 等用自动添加sql引号的技巧
    • MySQL中REGEXP使用大全
    • mysql中如何使用查询
    上一篇:2019手机号码JS验证实例代码
    下一篇:详解Java中的scala
  • 相关文章
  • ?

    ? 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    sql关键词脚本检查的方法 sql,关键词,脚本,检查,正则,

    AG广东会官网入口(中国)官方网站-IOS/Android通用版(2026已更新)