遇到url js注入 该如何解决呢

解决方案 »

  1.   

    用PrepareStatement,不要直接拼sql.
      

  2.   

    SQL注入用PrepareStatement?不然就查session,有session,再检查数据有效性。如果人家的数据是有效的,你管他是用js注入还是用其他方式?顶多再限制一下,多长时间内不允许多次提交。
      

  3.   

    不是sql注入 是这样的 可以用在浏览器里去世用这样的code去hack你
    javascript:alert(docmemnt.form[0].aa='xxx')
    当你去提交是 就把它的数据提交 并且这些数据会破坏系统 或者业务的完整性
      

  4.   


    如果这样的话 是不是工作量很大阿 每一个url我都要去check
    那么在服务端做check 大家都是怎么处理的