03/04/2011, 23:03
|
| | Fecha de Ingreso: abril-2011
Mensajes: 14
Antigüedad: 13 años, 7 meses Puntos: 0 | |
Respuesta: Base de Datos Java Sin embargo, ten cuidado con crear SQL con la sentencia:
"Select * From ACCESO where Usr='" + user + "' and Ctr='" + cont + "' ";
Si en "user" insertaran algo de la forma:
'; drop table acceso;
Podrían borrar la tabla. Eso es un método Hacking llamado "SQL Injection". Procura mejorar el código utilizando "PreparedStatements", que te permiten colocar los parámetros de las consultas SQL de forma segura.
Saludos. |