我正在尝试在java中加入一些反sql注入,但我发现使用"replaceAll“字符串函数非常困难。最终,我需要一个函数,它可以将任何现有的\
转换为\\
,将任何"
转换为\"
,将任何'
转换为\'
,以及将任何\n
转换为\\n
,这样当字符串由SQL求值时,MySQL注入将被阻塞。
我用千克顶起了一些我正在处理的代码,函数中的所有\\\\\\\\\\\
都让我的眼睛发疯。如果有人碰巧有这样的例子,我将不胜感激。
https://stackoverflow.com/questions/1812891
复制相似问题