ibatis解決sql注入問題

對於ibaits參數引用可使用#和$兩種寫法,其中#寫法會採用預編譯方式,將轉義交給了數據庫,不會出現注入問題;若是採用$寫法,則至關於拼接字符串,會出現注入問題。html 例如,若是屬性值爲「' or '1'='1 」,採用#寫法沒有問題,採用$寫法就會有問題。mysql 對於like語句,不免要使用$寫法,sql 1. 對於Oracle能夠經過'%'||'#param#'||'%'避免;數據庫
相關文章
相關標籤/搜索