会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Roman-li
博客园
首页
新随笔
联系
订阅
管理
2017年4月19日
(记录)mysql分页查询,参数化过程的坑
摘要: 在最近的工作中,由于历史遗留,一个分页查询没有参数化,被查出来有sql注入危险,所以对这个查询进行了参数化修改。 一看不知道,看了吓一跳,可能由于种种原因,分页查询sql是在存储过程中拼接出来的,where之后的条件也是在代码中先进行拼接,然后作为整体参数在传入存储过程里,在存入过程里又进行一次拼接
阅读全文
posted @ 2017-04-19 10:52 Roman-li
阅读(3896)
评论(1)
推荐(0)
编辑
公告