会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
pzistart
博客园
首页
新随笔
联系
订阅
管理
2023年2月12日
如何防止SQL注入?
摘要: MyBatis解决方案 使用 #{} 而不是 ${} #{} 在SQL语句预编译后,${} 会被替换为 ? ,然后在执行 SQL 语句的时候,将参数替换 ? ,即使参数中有如'or 1=1'等敏感输入,也只会被作为参数,而不会被作为 SQL指令 ${} 在SQL语句预编译的时候会将参数代替${},就
阅读全文
posted @ 2023-02-12 17:04 pzistart
阅读(79)
评论(0)
推荐(0)
编辑
公告