登录防SQL注入的办法

先做判断,判断有没有这个账号,有的话再在该条件里匹配密码正不正确。正确以后才允许登录。一定要先做账号判断,再进行匹配密码正不正确。

如:

if(userName>0){
  //查询该账号的密码 passwordTrue
  ......
  //用前端输入的密码password进行判断
  if(password.equals(passwordTrue)){
    //登录成功
}
}

猜你喜欢

转载自blog.csdn.net/zengguanlin/article/details/79315525