ibatis[mybatis]的安全加固

對於mapping框架,其實預編譯語句已經解決了絕大多數的sql注入。mysql 可是對mapping若是支持動態語句,就和程序拚接同樣存在sql注入的可能。因此在ibatis[mybatis]中,安全加固主要針對 $ 符號拚接的動態語句sql select * from userinfo where name = {#name} oder by $orderColumn$  $sortMode$
相關文章
相關標籤/搜索