Saya mencoba untuk menempatkan beberapa injeksi anti sql di Jawa dan saya merasa sangat sulit untuk bekerja dengan fungsi string "replaceAll". Pada akhirnya saya membutuhkan fungsi yang akan mengkonversi semua yang ada \
ke \\
, "
ke \"
, '
ke \'
, dan \n
ke apa pun \\n
sehingga ketika string dievaluasi oleh MySQL, suntikan SQL akan diblokir.
Saya telah mendongkrak beberapa kode yang sedang saya kerjakan dan semua \\\\\\\\\\\
fungsinya membuat mata saya jadi gila. Jika ada orang yang memiliki contoh ini, saya akan sangat menghargainya.
CREATE VIEW myview AS SELECT * FROM mytable WHERE col = ?
karena pernyataan utama adalah pernyataan- DDL , meskipun bagian yang Anda coba untuk parameterisasi sebenarnya adalah DML .