【问题标题】:Do I need to prepare any security procedures using a JTextField我是否需要使用 JTextField 准备任何安全程序
【发布时间】:2011-02-09 00:44:11
【问题描述】:

我在 GUI Java 应用程序中有一个 JTextField。它没有连接到数据库,所以我不担心 SQL 注入或类似的事情,但我想知道我是否需要担心堆栈溢出或其他问题。

例如,如果用户决定将手指放在“A”上,令人作呕。我的 Java 参考书没有提供任何程序来防止像这样滥用应用程序。

【问题讨论】:

    标签: java user-interface stack-overflow jtextfield


    【解决方案1】:

    每次按键都会产生一个 KeyEvent,它(通过一些步骤)被转换为一个调用,以便在 JTextField 的 Document 中插入文本。如果用户输入了非常多的文本(很多兆字节)(然后更有可能是通过剪切粘贴),您可能会收到 OutOfMemory 错误,但这仍然不会损害您,只有用户,因为他无法工作与应用程序。

    所以,这里没有真正与安全相关的内容。

    【讨论】:

      【解决方案2】:

      从安全的角度来看,您应该可以使用文本字段。我建议更多地担心代码对文本的作用或对文本的响应。 SQL 注入是最常见的问题之一。

      【讨论】:

      • 谢谢。当我到达它时,我会越过 SQL 桥。输出是一个文本文件。该应用程序创建附加到电子邮件的个性化文本文件(作为附件,而不是在电子邮件正文中)。目前,用户必须手动将文件附加到电子邮件中。
      • 如果使用PreparedStatement 对象,SQL 桥实际上相当简单。当你到达那里时,只需阅读它们。
      猜你喜欢
      • 2010-11-06
      • 2016-05-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-12-07
      • 1970-01-01
      相关资源
      最近更新 更多