会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
积跬步至千里
大阿张的博客
一个简单的小码农/ a simple coder
博客园
首页
新随笔
联系
订阅
管理
2024年8月28日
前后端不分离 "老" 项目,SQL 注入漏洞处理实践
摘要: 前言 接上篇的 XSS 漏洞处理实践,这次是针对 SQL 注入漏洞的处理实践。我们的后端代码,在项目初期没有使用世面上的 ORM 框架,而是使用 spring 的 JdbcTemplate 简单的封装了增删改查的 DAO 方法。然后暴露一通用的 Controller 层接口,这样无论是前端还是后端都
阅读全文
posted @ 2024-08-28 15:08 大阿张
阅读(35)
评论(0)
推荐(0)
编辑
公告