奇犽 发表于 2019-3-27 16:44:27

Mybatis之Sql注入问题

Sql注入

Sql注入:由于Sql拼接的原因,有些人使用一些非法的连接,导致Sql出现问题
Mybatis中$ 和#之间的区别:$会导致Sql注入,相当于Sql拼接的原始方式;#可以防止Sql注入,相当于预编译的?占位符方式。

Mybatis显示Sql注入

Mybatis使用$ 展示Sql注入




总结:mybatis中不要使用$,使用#可以防止sql注入问题。

cying325 发表于 2019-3-29 09:23:04

学习到了新的东西
页: [1]
查看完整版本: Mybatis之Sql注入问题