为了防止 SQL 注入, OWASP对接收到的字符进行编码。下面是为 org.owasp.esapi.codecs.OracleCodec.java 类实现的代码
//Default implementation that should be overridden in specific codecs. Encodes ' to '' Encodes ' to '' (according to doc)
public String encodeCharacter( char[] immune, Character c ) {
if ( c.charValue() == '\'' )
return "\'\'";
return ""+c;
}
以上对防止SQL注入有什么帮助?请解释一下。