トップページ >  Java >  StringEscapseUtils
初版2011/12/31: 最終更新日2011/12/31
  StringEscapseUtils
目次
StringEscapseUtils
StringEscapseUtils
StringEscapseUtilsクラスは、SQLのエスケープをしてくれるユーティリティです。
SQLインジェクションを防げるので大変便利です。

staticメソッドのため記述方法は以下のような感じです。

import org.apache.commons.lang.StringEscapseUtils;

・
・
String sql = "SELECT * FROM EMPLOYEE WHERE ID = 
             StringEscapseUtils.escapseSql(id)";

具体的にはシングルクォーテーションをエスケープしてくれるようです。

Information
リンクについて
個人情報保護方針
Yahoo!ブックマークに登録

社長ブログ
やる気はあるがお金がない㈱コンフレッジブログ

広告
株式会社グローハウジング


サイト内検索
当サイト内を検索できます↓


PV