Evitar sql injection em JSP?

Vcs às vezes parecem viver numa BOLHA de Patterns!!!
Ou então numa religião do GOF…

O cara apenas quer manter um código… o chefe não deu recurso pra ele, não deu tempo, não deu treinamento, não deu permissão para alterar (risco x retorno) e vcs sugerindo que o mundo seja melhor e mais justo!!!

tenha paciência… chatinho demais vcs!!!

RESPOSTA: vc tem que fazer igual o Fábio disse. Dê uma pesquisada em como usar PreparedStatement… tem exemplos demais na NET. Isso pode demandar tempo e vc tem que reportar esse tempo ao seu cliente e/ou superior e dizer que está aplicando em segurança.

Existem outras soluções menos elegantes como testar a ocorrência de caracteres (aspas, ponto, virgula, as palavras exatas AND ou OR) na String de where…

Fio, vai pelo que o Fabio falou, PreparedStatement vai fazer isso ai parecer pega-pega nos tempos de criança rsrsrsr

Acho que 2 anos foi tempo suficiente pra ele descobrir isso sozinho.

hauhauahua nossa cara pior que é verdade.

Vacilo total kkkkk mais valeu

abraço

mas tem SEMPRE alguem precisando de uns helps nisso…