כיצד למנוע הזרקת SQL אני משתמש בקוד למטה כדי להתחבר
Code -
con = DriverManager.getConnection("", "", "");
Statement statement = con.createStatement();
ResultSet rs= statement.executeQuery("SELECT email,pass FROM db_pass where email='" + email + "'and pass='" + password + "'" );
if (rs.next()) {
String a=rs.getString(1);
String b=rs.getString(2);
rs.close();
זה יוצא נהדר אבל כאשר הוא שם (nitin' OR '1'='1) הלקוח מקבל גישה מבלי לשים מפתח סודי משמעותי


