摘要: #{xxx},使用的是PreparedStatement,会有类型转换,所以比较安全; ${xxx},使用字符串拼接,可以SQL注入; like查询不小心会有漏洞,正确写法如下: Mysql: select * from t_user where name like concat('%', #{na 阅读全文
posted @ 2017-08-02 14:01 抱明月 阅读(1615) 评论(0) 推荐(0) 编辑
摘要: -server -Xms2g -Xmx2g -XX:NewRatio=3 -Xss16m -XX:+UseConcMarkSweepGC -XX:+CMSParallelRemarkEnabled -XX:ConcGCThreads=4 -XX:ReservedCodeCacheSize=240m -XX:+AlwaysPreTouch -XX:+TieredCompilation -XX:+U... 阅读全文
posted @ 2017-08-02 10:09 抱明月 阅读(603) 评论(0) 推荐(0) 编辑