jsp重大漏洞,重大苦恼!来看看, 你把instertworks的值输出看一下.. 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 是手插入不了数据库还是插入的乱码啊?把在aa.jsp页面中取到的word值输出,看看是数据库的毛病还是页面的毛病。 String instertworks="insert into words set word='"+works + "'";试试 应该是 insert into words(word) values('" + works + "')" 吧? insert into words(word) values('" + works + "') 怎么能说jsp的漏洞那,太严重了,问问题就问问题嘛 也不能说是,jsp重大漏洞,应当说jsp的一个问题:)insert into words(word) values('" + works + "') ft,自己写错语句却说JSP的漏洞~~没见过这样说的... 首先检查你的sql语句,还有就是,你从a.html页面提交中文,在aa.jsp中注意设置一下请求的字符编码: request.setCharacterEncoding("GB2312");然后再用 String works=request.getParameter("work");接收。 楼主可以试一下,不加和加了后,首先打印一下works变量的值,是不是乱码。 把项目复制到Tomcat中,不用Myeclipse就不报错,若要用Myeclipse就会有如下问题,请教各位高手.谢谢 jfreechart问题 一个很棘手的java web开发面试题 js下拉框 推荐一个java的开源workflow 请问jsp中如何实现代码和页面的分离 ssh框架中Detachaed Criteria查询问题 团队开发, eclipse import 类 jsp初学者 试问各位子大虾, 在 JSP 中怎么获得关于图片大小的信息 请问:JSP的页面问题?? JSP标准标签使用遇问题<jsp:include>
insert into words(word) values('" + works + "')
没见过这样说的...
request.setCharacterEncoding("GB2312");
然后再用
String works=request.getParameter("work");
接收。
楼主可以试一下,不加和加了后,首先打印一下works变量的值,是不是乱码。