首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >多字节字符利用JSP/PostgreSQL

多字节字符利用JSP/PostgreSQL
EN

Security用户
提问于 2012-05-21 10:32:38
回答 1查看 574关注 0票数 3

我试图保护一个用Java/JSP编写并运行在PostgreSQL上的web应用程序。我遇到了一个非常有趣的回答,它指的是PHP和MySQL。是否有针对JSP/PostgreSQL的多字节SQL注入资源?特别是,PreparedStatement是否足以保护数据库?

EN

回答 1

Security用户

回答已采纳

发布于 2012-06-01 02:21:00

只有当已设置mysql的编码到GBK时,基于多字节的SQL注入才是一个问题。为了兼容性或Latin1,您的客户端和您的所有表可能应该在UTF-8中(在美国似乎是默认的)。多字节字符利用不是这两种编码类型的问题。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/15207

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档