<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentários sobre: Statement e SQL injection em Java</title>
	<atom:link href="http://www.jtiago.com/2007/04/07/statement-e-sql-injection-em-java/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jtiago.com/2007/04/07/statement-e-sql-injection-em-java/</link>
	<description>Java, Desenvolvimento Web, Tecnologia, tudo e mais um pouco...</description>
	<pubDate>Thu, 08 Jan 2009 23:09:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Por: Edmilson</title>
		<link>http://www.jtiago.com/2007/04/07/statement-e-sql-injection-em-java/#comment-778</link>
		<dc:creator>Edmilson</dc:creator>
		<pubDate>Tue, 07 Oct 2008 16:42:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.jtiago.com/2007/04/07/statement-e-sql-injection-em-java/#comment-778</guid>
		<description>Boa tarde... li seu artigo e fiquei intrigado com uma coisa.

String select = "SELECT * FROM User WHERE username = ? ";
PreparedStatement prepStmt = con.prepareStatement(selectStatement);
prepStmt.setString(1, username);
ResultSet rs = prepStmt.executeQuery();

Nesse código entendo que o "username" será o valor do campo digitado pelo usuário... certo ?
E se o usuario digitar algo como "jose or 1 = 1" o que acontece ?

Sou leigo no assunto... obrigado.</description>
		<content:encoded><![CDATA[<p>Boa tarde&#8230; li seu artigo e fiquei intrigado com uma coisa.</p>
<p>String select = &#8220;SELECT * FROM User WHERE username = ? &#8220;;<br />
PreparedStatement prepStmt = con.prepareStatement(selectStatement);<br />
prepStmt.setString(1, username);<br />
ResultSet rs = prepStmt.executeQuery();</p>
<p>Nesse código entendo que o &#8220;username&#8221; será o valor do campo digitado pelo usuário&#8230; certo ?<br />
E se o usuario digitar algo como &#8220;jose or 1 = 1&#8243; o que acontece ?</p>
<p>Sou leigo no assunto&#8230; obrigado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: adriano</title>
		<link>http://www.jtiago.com/2007/04/07/statement-e-sql-injection-em-java/#comment-549</link>
		<dc:creator>adriano</dc:creator>
		<pubDate>Sun, 02 Mar 2008 05:26:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.jtiago.com/2007/04/07/statement-e-sql-injection-em-java/#comment-549</guid>
		<description>Muito bom, value!</description>
		<content:encoded><![CDATA[<p>Muito bom, value!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
