StringEscapeUtils防止sql注入

调用org.apache.commons.lang.StringEscapeUtils.escapeSql(String str)方法可以将str里边的特殊字符转换,避免sql注入

你可能感兴趣的:(StringEscapeUtils防止sql注入)