你将收获

如何发现不通框架下的sql注入代码

验证sql注入的方法

不通框架下编写安全的数据库查询语句

适用人群

信息安全爱好者 信息安全从业者 研发人员 测试人员

课程介绍

本章节课程主要从以下三方面详细的介绍了如何针对java代码中sql注入的审计方法及黑盒验证:

1、JDBC连接方式下sql注入的存在的形态及修复方法,like、in情况在如何安全使用预处理来防范sql注入

2、在使用Mybatis框架下如何审计sql注入代码,并详细的介绍了如何编写安全的数据库查询语句。

3、在使用Hibernate框架下如何审计sql注入代码。并详细介绍了如何编写安全的数据库查询语句。

课程目录