protectedStringBufferqry=newStringBuffer();qry.append("SELECT tc.* FROM tblcliente tc where tc.idcliente = tc.idcliente "if(!"".equals(cnpj))qry.append("AND cnpj LIKE '"+cnpj+"'");+qry.toString()+"order by nome");
[]'s
cv1
Ai o maneh coloca um CPF assim oh:
;DELETEFROMtblcliente--
E voce vai passar o dia preferindo ter acordado com uma caganeira.
USE PREPAREDSTATEMENT!
rocha
cv:
Ai o maneh coloca um CPF assim oh:
;DELETEFROMtblcliente--
E voce vai passar o dia preferindo ter acordado com uma caganeira.
USE PREPAREDSTATEMENT!
Não entendi nada
TedLoprao
Rocha, isso q o cv demonstrou se chama sql injection, o q aconteceria é q seriam executados dois comandos: