作者PsMonkey (痞子军团团长)
看板Database
标题Re: [SQL ] SQL Injection
时间Thu Jul 27 15:46:35 2006
※ 引述《TonyQ (骨头)》之铭言:
: ※ 引述《PsMonkey (痞子军团团长)》之铭言:
: : 通常需要担心这种东西的
: : 大部分是帐号密码之类的(当然其他的也不是不用顾虑啦)
: : 简单地说,这个时候用 POST 比较好
: : (绝大多数时候,POST 都比较好)
: : 不过,这已经离开这个版的讨论范围了
: 难得痞子你也有离题的时候 XD
: 帐密通常是会用POST,
: 用get会让变数显示在网址上,而且还有长度255限制。
: 我的问题不在於过程,而是在於接收的时候,
: request.getParameter(String)
: 只要名字对,不管你post或get都会收的啊
: (就是说它用 action.jsp?xx='xxx' 这种贱招也会过...)XD
: 就算你form写的method是POST,如果它来的根本就不是走form,
: 或者是它偷走别的form过来,跟是不是用POST关系不是那麽大。
好吧,那继续离题...
(这是不良示范... 请忽略我的版主身分... [逃])
你会有这样子的疑惑,那可能是你都用 jsp,所以会怕?
Servlet 的话,你可以只 override doPost() 或是 doGet()
这样子,就没有你的问题了
--
侃侃长论鲜窒碍 网站:
http://www.psmonkey.idv.tw
众目睽睽无心颤 个人版:telnet://legend.twbbs.org
茕居少聊常人事
杀头容易告白难 欢迎参观 Java 版(@ptt.cc) \囧/
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.32.98.17
1F:推 TonyQ:等到有case 逼我一定要玩servlet再说 !!! 哈哈哈 我是鸵鸟 07/27 16:24
2F:推 qrtt1:只要好好过滤就不成问题了@@ 何苦搞servlet 07/27 17:04
3F:推 qrtt1:不过你如果写成Model 2那就有部分要搞servlet XD 07/27 19:32