druid如何防止sql注入


druid防止sql注入的方法:

采用druid数据连接池添加防sql注入配置,例如:

<beanid="dataSource"class="com.alibaba.druid.pool.DruidDataSource"init-method="init"destroy-method="close">

<!--数据源驱动类可不写,Druid默认会自动根据URL识别DriverClass-->

<propertyname="driverClassName"value="${jdbc.driver}"/>

<!--基本属性url、user、password-->

<propertyname="url"value="${jdbc.url}"/>

<propertyname="username"value="${jdbc.username}"/>

<propertyname="password"value="${jdbc.password}"/>

<!--配置初始化大小、最小、最大-->

<propertyname="initialSize"value="${jdbc.initialSize}"/>

<propertyname="minIdle"value="${jdbc.minIdle}"/>

<propertyname="maxActive"value="${jdbc.maxActive}"/>

<!--配置获取连接等待超时的时间-->

<propertyname="maxWait"value="${jdbc.maxWait}"/>

<!--配置间隔多久才进行一次检测,检测需要关闭的空闲连接,单位是毫秒-->

<propertyname="timeBetweenEvictionRunsMillis"value="${jdbc.timeBetweenEvictionRunsMillis}"/>

<!--配置一个连接在池中最小生存的时间,单位是毫秒-->

<propertyname="minEvictableIdleTimeMillis"value="${jdbc.minEvictableIdleTimeMillis}"/>

<propertyname="validationQuery"value="${jdbc.testSql}"/>

<propertyname="testWhileIdle"value="true"/>

<propertyname="testOnBorrow"value="false"/>

<propertyname="testOnReturn"value="false"/>

<!--打开PSCache,并且指定每个连接上PSCache的大小-->

<propertyname="poolPreparedStatements"value="true"/>

<propertyname="maxPoolPreparedStatementPerConnectionSize"value="20"/>

<!--配置监控统计拦截的filters,和防sql注入-->

<propertyname="filters"value="stat,wall"/>

</bean>


上一篇:esapi如何防止sql注入

下一篇:mysql上传大文件失败怎么办


druid sql注入
Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器