Я намагаюся поставити на Java якусь ін'єкцію anti sql, і мені дуже важко працювати з рядковою функцією "zamjenji". В кінцевому рахунку я потрібна функція , яка буде перетворювати будь-які існуючі \
в \\
будь-який "
для \"
будь-якого '
до \'
, і будь-який , \n
щоб \\n
таким чином , що , коли рядок обчислюється з допомогою ін'єкцій MySQL SQL буде заблокований.
Я підключив якийсь код, з яким я працював, і всі \\\\\\\\\\\
функції, які змушують мене зводити очі. Якщо у когось є приклад цього, я дуже вдячний.
CREATE VIEW myview AS SELECT * FROM mytable WHERE col = ?
оскільки головне твердження - це DDL- заява, навіть якщо частина, яку ви намагаєтесь параметризувати, насправді DML .