Hallo liebe Commu
Derzeit arbeite ich an einem kleinem Login was auch alles wunderbar funktioniert. Aus früheren PHP-Zeiten kenne ich noch die Problematik mit den SQL-Injections was ja auch heute noch ein sicherheitsrelevantes Problem ist.
Problem ist also, wenn ich als Benutzernamen hansmeier" eingebe im meinen JTextfield und ich dieses JTextfield auslese in meinem SQL-Query, kommt halt logisch eine Fehlermeldung bzw wenn man es richtig angeht, eine Injection.
Nun könnte ich dahergehen und eine RegularExpression anlegen wo nur Zahlen und Buchstaben eingetragen werden können. Das ist aber für mich nicht die eigentliche Lösung des Problems.
Gibt es in Java so etwas wie htmlspecialchars in PHP. Oder vielleicht kann man den JDBC-Treiber dafür missbrauchen? Ich weiß leider nicht welche Möglichkeiten ich in Java habe.
Über eine kleine Antwort (konstruktiv ^^) würd ich mich sehr freuen.
MfG
Robert
Derzeit arbeite ich an einem kleinem Login was auch alles wunderbar funktioniert. Aus früheren PHP-Zeiten kenne ich noch die Problematik mit den SQL-Injections was ja auch heute noch ein sicherheitsrelevantes Problem ist.
Problem ist also, wenn ich als Benutzernamen hansmeier" eingebe im meinen JTextfield und ich dieses JTextfield auslese in meinem SQL-Query, kommt halt logisch eine Fehlermeldung bzw wenn man es richtig angeht, eine Injection.
Nun könnte ich dahergehen und eine RegularExpression anlegen wo nur Zahlen und Buchstaben eingetragen werden können. Das ist aber für mich nicht die eigentliche Lösung des Problems.
Gibt es in Java so etwas wie htmlspecialchars in PHP. Oder vielleicht kann man den JDBC-Treiber dafür missbrauchen? Ich weiß leider nicht welche Möglichkeiten ich in Java habe.
Über eine kleine Antwort (konstruktiv ^^) würd ich mich sehr freuen.
MfG
Robert