会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
休息的时候不要忘记:别人还在奔跑
keep running
博客园
首页
新随笔
联系
订阅
管理
2019年5月10日
Spring MVC通过拦截器处理sql注入、跨站XSS攻击风险
摘要: sql注入就是通过url或者post提交数据时候,字符串类型的参数会被别人利用传入sql语句,最终破坏数据库或者达到一些见不得人的目的。 有时候因为业务需要url中会带一些参数,比如 ?type=xxx 一些人就会把type写成sql语句 比如:?type=’ or 1=1– 最终拼接成的sql语句
阅读全文
posted @ 2019-05-10 12:19 平常心成大事
阅读(1994)
评论(1)
推荐(0)
编辑
公告