摘要:
先看一下StringBuilder和StringBuffer的构成 public final class StringBuffer extends AbstractStringBuilder implements java.io.Serializable, CharSequence {......} 阅读全文
摘要:
在web项目中,有一个原则是永远不要相信从用户端传过来的不做处理的数据。 比如后端有个登陆接口; @RequestMapping("/user/login") public String login(String name, String password) { String sql="select 阅读全文