MyBatis源码分析之防SQL注入

MyBatis源码分析之防SQL注入 这一节来说下MyBatis的防SQL注入,SQL注入大多数也会比较清楚,就是SQL参数对应的字段值时插入混合SQL,如 ** username = or 1= 1** 这种,若是有更恶劣的,带上drop database 这种都是有可能的,因此通常SQL都会进行必定防注入处理,MyBatis其实用法大都清楚,就是**#{paras}和${paras}**两种用
相关文章
相关标签/搜索