关于注入攻击
# 具体遇到的问题
视频1:32,如果不把in.next()修改为in.nextLine(),那么输入单引号字符串后,程序应该会报错,是不是可以抛出这个异常,然后这样就是不存在注入攻击了?
# 报错信息的截图
# 相关课程内容截图
# 尝试过的解决思路和结果
# 粘贴全部相关代码,切记添加代码注释(请勿截图)
在这里输入代码,可通过选择【代码语言】突出显示
27
收起
正在回答
1回答
同学你好,1. next()和nextLine()都可以接收字符串。使用next()输入单引号也会解析为字符串,并不会解析为字符。所以next()输入单引号字符串后,程序不会出现异常,也无法解决注入攻击。
2. next()和nextLine()区别:
next(); 这个函数会扫描从有效字符起到空格,Tab,回车等结束字符之间的内容并作为String返回。
nextLine(); 这个函数会直接输出你输入的内容,即使你什么都没输入直接回车他也会输出。
next();什么都不输入直接敲回车不会返回,而nextLine()即使不输入东西直接敲回车也会返回。
java工程师2020版
- 参与学习 人
- 提交作业 9393 份
- 解答问题 16556 个
综合就业常年第一,编程排行常年霸榜,无需脱产即可学习,北上广深月薪过万 无论你是未就业的学生还是想转行的在职人员,不需要基础,只要你有梦想,想高薪
了解课程
恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星