我试图保护一个用Java/JSP编写并运行在PostgreSQL上的web应用程序。我遇到了一个非常有趣的回答,它指的是PHP和MySQL。是否有针对JSP/PostgreSQL的多字节SQL注入资源?特别是,PreparedStatement是否足以保护数据库?
发布于 2012-06-01 02:21:00
只有当已设置mysql的编码到GBK时,基于多字节的SQL注入才是一个问题。为了兼容性或Latin1,您的客户端和您的所有表可能应该在UTF-8中(在美国似乎是默认的)。多字节字符利用不是这两种编码类型的问题。
https://security.stackexchange.com/questions/15207
复制相似问题