【发布时间】:2011-02-09 00:44:11
【问题描述】:
我在 GUI Java 应用程序中有一个 JTextField。它没有连接到数据库,所以我不担心 SQL 注入或类似的事情,但我想知道我是否需要担心堆栈溢出或其他问题。
例如,如果用户决定将手指放在“A”上,令人作呕。我的 Java 参考书没有提供任何程序来防止像这样滥用应用程序。
【问题讨论】:
标签: java user-interface stack-overflow jtextfield
我在 GUI Java 应用程序中有一个 JTextField。它没有连接到数据库,所以我不担心 SQL 注入或类似的事情,但我想知道我是否需要担心堆栈溢出或其他问题。
例如,如果用户决定将手指放在“A”上,令人作呕。我的 Java 参考书没有提供任何程序来防止像这样滥用应用程序。
【问题讨论】:
标签: java user-interface stack-overflow jtextfield
每次按键都会产生一个 KeyEvent,它(通过一些步骤)被转换为一个调用,以便在 JTextField 的 Document 中插入文本。如果用户输入了非常多的文本(很多兆字节)(然后更有可能是通过剪切粘贴),您可能会收到 OutOfMemory 错误,但这仍然不会损害您,只有用户,因为他无法工作与应用程序。
所以,这里没有真正与安全相关的内容。
【讨论】:
从安全的角度来看,您应该可以使用文本字段。我建议更多地担心代码对文本的作用或对文本的响应。 SQL 注入是最常见的问题之一。
【讨论】:
PreparedStatement 对象,SQL 桥实际上相当简单。当你到达那里时,只需阅读它们。