电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Java SQL注入案例教程及html基礎入門

瀏覽:61日期:2022-08-09 09:15:58
目錄一,SQL注入?1,需求?2,測試?3,總結二,練習PreparedStatement?1,需求?2,測試?3,制作工具類三,HTML?1,概述?2,入門案例?3,使用工具?4,測試四,測試常用標簽一,SQL注入?1,需求

?1,利用jdbc查詢user的信息,如果信息正確就登錄,否則提示錯誤

?1,創建user表,指定字段id name password,并添加數據

?2,通過jdbc查詢user表的數據,根據用戶名和密碼查

?2,測試

package cn.tedu.test;import java.sql.*;import java.util.Scanner;//測試 用戶的查詢/*create table user(id int primary key auto_increment,name varchar(20),password varchar(20))insert into user values(null,’jack’,’123’);insert into user values(null,’rose’,’123’); */public class Test3 { public static void main(String[] args) throws Exception {// method(); //模擬登錄// method2(); //暴露問題 method3(); //解決SQL攻擊問題 } private static void method3() throws Exception {//1,注冊驅動Class.forName('com.mysql.jdbc.Driver');//2,獲取連接String url ='jdbc:mysql:///cgb2105?characterEncoding=utf8' ;//簡寫形式Connection conn = DriverManager.getConnection(url, 'root', 'root');//3,獲取傳輸器//Statement st = conn.createStatement();//String sql = 'select * from user where name=’'+a+'’ and password=’'+b+'’';String a = new Scanner(System.in).nextLine();//用戶名String b = new Scanner(System.in).nextLine();//密碼//SQL骨架,?叫占位符String sql = 'select * from user where name=? and password=?';//PreparedStatement把SQL骨架和參數分開發送給數據的//解決了SQL攻擊問題:jack’# 只是把#當做普通文本而不是注釋符號PreparedStatement ps = conn.prepareStatement(sql);//給SQL設置參數--指定要給哪個問號賦啥值ps.setString(1,a);ps.setString(2,b);//4,執行SQL,根據用戶名和密碼查庫ResultSet rs = ps.executeQuery();//5,解析結果集if( rs.next() ){ //如果查到了數據next()返回true,就可以登錄 System.out.println('登錄成功~~');}else{ System.out.println('登錄失敗!');}//6,釋放資源rs.close();//釋放結果集ps.close();//釋放傳輸器conn.close();//釋放連接 } private static void method2() throws Exception {//1,注冊驅動Class.forName('com.mysql.jdbc.Driver');//2,獲取連接String url ='jdbc:mysql:///cgb2105?characterEncoding=utf8' ;//簡寫形式Connection conn = DriverManager.getConnection(url, 'root', 'root');//3,獲取傳輸器Statement st = conn.createStatement();//4,執行SQL,根據用戶名和密碼查庫String a = new Scanner(System.in).nextLine();//用戶名String b = new Scanner(System.in).nextLine();//密碼//SQl攻擊/SQL注入問題:本質是因為用戶輸入的特殊符號造成SQL語義發生了改變。jack’#String sql = 'select * from user where name=’'+a+'’ and password=’'+b+'’';ResultSet rs = st.executeQuery(sql);//5,解析結果集if( rs.next() ){ //如果查到了數據next()返回true,就可以登錄 System.out.println('登錄成功~~');}else{ System.out.println('登錄失敗!');}//6,釋放資源rs.close();//釋放結果集st.close();//釋放傳輸器conn.close();//釋放連接 } //模擬登錄:根據用戶名和密碼查詢user表 private static void method() throws Exception {//1,注冊驅動Class.forName('com.mysql.jdbc.Driver');//2,獲取連接//String url ='jdbc:mysql://localhost:3306/cgb2105?characterEncoding=utf8' ;String url ='jdbc:mysql:///cgb2105?characterEncoding=utf8' ;//簡寫形式Connection conn = DriverManager.getConnection(url, 'root', 'root');//3,獲取傳輸器Statement st = conn.createStatement();//4,執行SQL,根據用戶名和密碼查庫String sql = 'select * from user where name=’jack’ and password=’123’';ResultSet rs = st.executeQuery(sql);//5,解析結果集if( rs.next() ){ //如果查到了數據next()返回true,就可以登錄 System.out.println('登錄成功~~');}else{ System.out.println('登錄失敗!');}//6,釋放資源rs.close();//釋放結果集st.close();//釋放傳輸器conn.close();//釋放連接 }}?3,總結

SQL 攻擊發生的現象是:用戶輸入了一些SQL中的特殊字符,#表示注釋

Statement工具:無法避免SQL注入問題,而且SQL復雜需要自己拼接參數,低效

PreparedStatement工具:避免了SQL攻擊的問題,SQL簡單,高效

?SQL簡單,先把SQL骨架發給數據庫,再把參數發給數據庫。用?代替參數的位置叫占位符

二,練習PreparedStatement?1,需求

刪除id=1的用戶信息

?2,測試

package cn.tedu.test;import java.sql.Connection;import java.sql.PreparedStatement;import java.sql.SQLException;public class Test4 { public static void main(String[] args) {Connection conn = null;PreparedStatement ps= null;try{ //調用工具類,,,獲取連接 conn = JDBCUtils.getConnection(); //3,獲取傳輸器 ,利用高級的工具類執行SQL //先執行SQL骨架 String sql = 'delete from user where id=?'; ps = conn.prepareStatement(sql); //給第一個問號,設置值是1 ps.setInt(1,1); //4,執行SQL int rows = ps.executeUpdate(); System.out.println('刪除成功');}catch (Exception e){ System.out.println('執行失敗...');}finally{ //最終一定會被執行的 //5,釋放資源 JDBCUtils.close(null,ps,conn);} }}?3,制作工具類

package cn.tedu.test;import java.sql.*;//提取jdbc重復的代碼,提高復用性public class JDBCUtils { /** * 釋放資源 * @param rs 結果集 * @param ps 傳輸器 * @param conn 數據庫的連接 */ final static public void close(ResultSet rs, PreparedStatement ps, Connection conn){if(rs != null){//防止空指針異常 try {rs.close(); } catch (SQLException throwables) {System.out.println('執行失敗...');//項目上線后的//throwables.printStackTrace();//程序調試階段 }}if(ps != null){//防止空指針異常 try {ps.close(); } catch (SQLException throwables) {throwables.printStackTrace(); }}if(conn != null) {//防止空指針異常 try {conn.close(); } catch (SQLException throwables) {throwables.printStackTrace(); }} } /** * 獲取和數據庫的連接 * */ static public Connection getConnection() throws Exception {//1,注冊驅動Class.forName('com.mysql.jdbc.Driver');//2,獲取連接String url='jdbc:mysql:///cgb2105?characterEncoding=utf8';Connection conn = DriverManager.getConnection(url,'root','root');return conn; }}三,HTML?1,概述

是超文本標記語言,是指可以在網頁中加入比文本更豐富的內容。標記有很多,要寫開始標記和結果標記 <html></html>

?2,入門案例

html><head><title>hello html~</title></head><body>test......</body></html>?3,使用工具

Java SQL注入案例教程及html基礎入門

Java SQL注入案例教程及html基礎入門

Java SQL注入案例教程及html基礎入門

Java SQL注入案例教程及html基礎入門

<!DOCTYPE html> <!-- 聲明這是一個HTML文件 --><html> <!-- HTML根標簽--><head> <!-- 頭部信息,設置網頁的標題,編碼。。。--><meta charset='utf-8'> <!-- 設置網頁的編碼 --><title> html測試 </title> <!-- 設置網頁的標題 --></head><body> <!-- 體信息,設置網頁中要顯示的內容 --><!-- 這是HTML的注釋,Hbuilder復制粘貼一行ctrl c/ctrl v ,剪切ctrl x,調整位置ctrl ↑↓ -->你好 html~你好html~ <br/> <!-- br可以在網頁中實現換行-->你&nbsp; &nbsp; &nbsp; &nbsp;好html~ <!-- &nbsp;可以在網頁中實現空格-->你好html~你好html~你好html~</body></html>?4,測試

Java SQL注入案例教程及html基礎入門

四,測試常用標簽

<!DOCTYPE html><html><head><meta charset='utf-8'><title>常用標簽</title></head><body><!-- 1. 標題標簽 h1 h2 h3...h6 --><h1> 1級標簽 </h1><h2> 2級標簽 </h2><h3> 3級標簽 </h3><h4> 4級標簽 </h4><h5> 5級標簽 </h5><h6> 6級標簽 </h6><!-- 2. 列表標簽, ul+li無序列表 ol+li有序列表 --><ol><li> 全國新冠疫苗接種劑次超13億 </li><li> 劉伯明神七出艙曾遇險情 </li><li> 中國成功發射風云三號05星 </li><li> 江蘇女生中考757分8門滿分 </li></ol><!-- 3. 圖片標簽,在網頁中插入一個圖片 src屬性用來指定圖片的路徑width屬性用來指定圖片的寬度,單位是像素pxheight屬性用來指定圖片的高度,單位是像素px--><img src='http://www.hdgsjgj.cn/bcjs/a/2.jpg' /><img src='http://www.hdgsjgj.cn/bcjs/2.jpg' /><img src='http://www.hdgsjgj.cn/bcjs/2.jpg' /><!-- 4. 超鏈接標簽 href屬性用來指定點擊時要跳轉的路徑target屬性用來指定是否打開新窗口--><a target='_blank'>點我</a><!-- 錨定,返回頂部--><a name='top'>北京市富婆通訊錄</a><h1>18518518515</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><h1>123</h1><!-- href指定要回到的位置,通過#獲取上面name的值 --><a href='http://www.hdgsjgj.cn/bcjs/4361.html#top'>點我,回到頂部</a><!-- 5. input標簽 --><br /><input type='text' /> <!-- 普通文本類型--><input type='number' /> <!-- 數字類型--><input type='password' /> <!-- 密碼,自動加密--><input type='date' /> <!-- 年月日--><input type='week' /> <!-- 周--><input type='radio' />男 <!-- 單選框--><input type='checkbox' />楊冪 <!-- 多選框--><input type='button' value='點我'/> <!-- 按鈕 --><input type='submit' /> <!-- 提交按鈕 --><br /><br /><br /><br /><br /><br /></body></html>總結

本篇文章就到這里了,希望能給你帶來幫助,也希望您能夠多多關注好吧啦網的更多內容!

標簽: Java
相關文章:
主站蜘蛛池模板: 郑州爱婴幼师学校_专业幼师培训_托育师培训_幼儿教育培训学校 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 商标转让-购买商标专业|放心的商标交易网-蜀易标商标网 | 槽钢冲孔机,槽钢三面冲,带钢冲孔机-山东兴田阳光智能装备股份有限公司 | 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 全自动不干胶贴标机_套标机-上海今昂贴标机生产厂家 | 岩棉板|岩棉复合板|聚氨酯夹芯板|岩棉夹芯板|彩钢夹芯板-江苏恒海钢结构 | 通风天窗,通风气楼,屋顶通风天窗,屋顶通风天窗公司 | 管家婆-管家婆软件-管家婆辉煌-管家婆进销存-管家婆工贸ERP | 深圳南财多媒体有限公司介绍| 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 烟台金蝶财务软件,烟台网站建设,烟台网络推广 | 药品冷藏箱厂家_低温冰箱_洁净工作台-济南欧莱博电子商务有限公司官网 | 胶泥瓷砖胶,轻质粉刷石膏,嵌缝石膏厂家,腻子粉批发,永康家德兴,永康市家德兴建材厂 | 阴离子_阳离子聚丙烯酰胺厂家_聚合氯化铝价格_水处理絮凝剂_巩义市江源净水材料有限公司 | 地脚螺栓_材质_标准-永年县德联地脚螺栓厂家 | 北京遮阳网-防尘盖土网-盖土草坪-迷彩网-防尘网生产厂家-京兴科技 | 不锈钢管件(不锈钢弯头,不锈钢三通,不锈钢大小头),不锈钢法兰「厂家」-浙江志通管阀 | 礼仪庆典公司,礼仪策划公司,庆典公司,演出公司,演艺公司,年会酒会,生日寿宴,动工仪式,开工仪式,奠基典礼,商务会议,竣工落成,乔迁揭牌,签约启动-东莞市开门红文化传媒有限公司 | 超细粉碎机|超微气流磨|气流分级机|粉体改性设备|超微粉碎设备-山东埃尔派粉碎机厂家 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 天空彩票天下彩,天空彩天空彩票免费资料,天空彩票与你同行开奖,天下彩正版资料大全 | 南京租车,南京汽车租赁,南京包车,南京会议租车-南京七熹租车 | 编织人生 - 权威手工编织网站,编织爱好者学习毛衣编织的门户网站,织毛衣就上编织人生网-编织人生 | 法兰螺母 - 不锈钢螺母制造厂家 - 万千紧固件--螺母街 | 网站建设-网站制作-网站设计-网站开发定制公司-网站SEO优化推广-咏熠软件 | 穿线管|波纹穿线管|包塑金属软管|蛇皮管?闵彬专注弱电工程? | 山东锐智科电检测仪器有限公司_超声波测厚仪,涂层测厚仪,里氏硬度计,电火花检漏仪,地下管线探测仪 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 玻璃钢板-玻璃钢防腐瓦-玻璃钢材料-广东壹诺 | 幂简集成 - 品种超全的API接口平台, 一站搜索、试用、集成国内外API接口 | 电机修理_二手电机专家-河北豫通机电设备有限公司(原石家庄冀华高压电机维修中心) | 罗氏牛血清白蛋白,罗氏己糖激酶-上海嵘崴达实业有限公司 | 影像测量仪_三坐标测量机_一键式二次元_全自动影像测量仪-广东妙机精密科技股份有限公司 | 网站制作优化_网站SEO推广解决方案-无锡首宸信息科技公司 | 桁架机器人_桁架机械手_上下料机械手_数控车床机械手-苏州清智科技装备制造有限公司 | 无线讲解器-导游讲解器-自助讲解器-分区讲解系统 品牌生产厂家[鹰米讲解-合肥市徽马信息科技有限公司] | 聚氨酯保温钢管_聚氨酯直埋保温管道_聚氨酯发泡保温管厂家-沧州万荣防腐保温管道有限公司 | 【化妆品备案】进口化妆品备案流程-深圳美尚美化妆品有限公司 | 喷涂流水线,涂装流水线,喷漆流水线-山东天意设备科技有限公司 |