Explotaciones de caracteres multibyte JSP / PostgreSQL

3

Estoy tratando de asegurar una aplicación web, escrita en Java / JSP y ejecutada en PostgreSQL, contra la inyección de SQL. Me encontré con este muy interesante answer , que se refiere a PHP y MySQL. ¿Hay algún recurso en la inyección multibyte de SQL contra JSP / PostgreSQL? En particular, ¿es PreparedStatement suficiente para proteger la base de datos?

    
pregunta user1180720 21.05.2012 - 12:32
fuente

1 respuesta

1

La inyección SQL multibyte basada es solo un problema si la codificación de mysql se ha establecido a GBK. Su cliente y todas sus tablas probablemente deberían estar en UTF-8 por compatibilidad o Latin1 (parece ser el predeterminado en los EE. UU.). Las explotaciones de caracteres multibyte no son un problema con estos dos tipos de codificación.

    
respondido por el rook 01.06.2012 - 04:21
fuente

Lea otras preguntas en las etiquetas