Bạn cần sử dụng PreparedStatement . ví dụ:
String insert = "INSERT INTO customer(name,address,email) VALUES(?, ?, ?);";
PreparedStatement ps = connection.prepareStatement(insert);
ps.setString(1, name);
ps.setString(2, addre);
ps.setString(3, email);
ResultSet rs = ps.executeQuery();
Điều này sẽ ngăn chặn các cuộc tấn công tiêm.
Cách mà tin tặc đưa nó vào đó là nếu Chuỗi bạn đang chèn đến từ đầu vào ở đâu đó - ví dụ:trường đầu vào trên trang web hoặc trường đầu vào trên biểu mẫu trong ứng dụng hoặc trường tương tự.