Ir para conteúdo
  • 0

[Resolvido] Isso é seguro?


Naghtrion

Pergunta

public static void query(String query) {
    try {
        Statement stmt = connect.createStatement();
        stmt.execute(query);
    } catch (SQLException e) {
        e.printStackTrace();
    }
}

Esse código para executar a query sql, é seguro? Ele escapa as aspas e talz? tipo o PDO no php?

Link para o comentário
Compartilhar em outros sites

6 respostass a esta questão

Posts Recomendados

PreparedStatement é mais seguro

String query = "SELECT id, text FROM blogs WHERE UPPER(text) LIKE ?";
  try
  {
    searchCriteria = searchCriteria.toUpperCase();

    // create the preparedstatement and add the criteria
    PreparedStatement ps = conn.prepareStatement(query);
    ps.setString(1, "%" + searchCriteria + "%");

    // process the results
    ResultSet rs = ps.executeQuery();
  }
...

esse?

sou bem fail em java hehe

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...