MyBatis源碼分析之防SQL注入

MyBatis源碼分析之防SQL注入 這一節來說下MyBatis的防SQL注入,SQL注入大多數也會比較清楚,就是SQL參數對應的字段值時插入混合SQL,如 ** username = or 1= 1** 這種,若是有更惡劣的,帶上drop database 這種都是有可能的,因此通常SQL都會進行必定防注入處理,MyBatis其實用法大都清楚,就是**#{paras}和${paras}**兩種用
相關文章
相關標籤/搜索