摘要: 在编写MyBatis的映射语句时,尽量采用“#{xxx}”这样的格式。若不得不使用“${xxx}”这样的参数,要手工地做好过滤工作,来防止SQL注入攻击。 阅读全文
posted @ 2020-07-13 14:49 那只猪贼肥 阅读(611) 评论(0) 推荐(0) 编辑