新手疑问,渴望详细回应,谢谢大家!

解决方案 »

  1.   

    看你的 SQL 怎么写的,只是个字符串+ 单引号 的拼接 问题.
      

  2.   

    JSP作为成熟分层框架的表现层技术,不会直接操作数据库,所以,的确存在SQL注入,但是不会很严重
      

  3.   

    sql injection是要你写代码的时候注意的问题,不良的代码肯定会有漏洞而不是jsp有sql injection