java.sql.SQLException: sql injection violation, part alway false condition not allow

錯誤截圖: 百度解釋是防止sql注入,百度有的說是去掉druid裏面filters裏面的wall可以解決問題。但本人覺得這個方案有點難以接受。經測試發現如下原因會觸發該bug: 截圖sql: 在我的代碼裏面,「1=1」和「1=0」前面有「AND」關鍵字,這種情況下會被識別成sql注入。正確寫法如下: 注:以上是本人測試到的一種情況,不能以偏概全!!!
相關文章
相關標籤/搜索