今天在研發部技術大牛的指點下,我終於明白了為什么要使用SQL預編譯的形式執行數據庫JDBC: 然而總所周知,這種方式極有可能發生SQL注入攻擊,那么什么是SQL注入攻擊呢? ...
1.基於不同的功能 JSP 被放置在不同的目錄下 這種方法的問題是這些頁面文件容易被偷看到源代碼,或被直接調用。某些場合下這可能不是個大問題,可是在特定情形中卻可能構成安全隱患。用戶可以繞過St ...
1.每個javaEE工程中都有web.xml文件,那么它的作用是什么呢?它是每個web.xml工程都必須的嗎? 一個web中可以沒有web.xml文件,也就是說,web.xml文件並不是we ...
今天在寫一個關於配置Excel導出路徑通過properties文件配置的需求,通過查詢我得知 properties文件通過 FileInputStream 讀取 這是原先 ...