标签: java json sql-injection
我想在从文本文件中存储的JSON字符串中检索值时阻止可能的SQL注入。 JSON字符串转换为JAVA POJO,值在代码中动态生成的查询中使用。我找到的解决方案使用了与数据库的连接,因为我的SQL查询是作为字符串发送到外部客户端的;我没有直接访问数据库的权限。我知道将SQL查询作为字符串发送可能不是最好的设计,但我使用的客户端只有该选项。