摘要: 先看一下StringBuilder和StringBuffer的构成 public final class StringBuffer extends AbstractStringBuilder implements java.io.Serializable, CharSequence {......} 阅读全文
posted @ 2020-09-01 16:48 Vinlen 阅读(228) 评论(0) 推荐(1) 编辑
摘要: 在web项目中,有一个原则是永远不要相信从用户端传过来的不做处理的数据。 比如后端有个登陆接口; @RequestMapping("/user/login") public String login(String name, String password) { String sql="select 阅读全文
posted @ 2020-09-01 14:28 Vinlen 阅读(210) 评论(0) 推荐(1) 编辑