51Testing软件测试论坛 's Archiver
软件测试论坛
›
[安全测试工具]
› Mybatis之Sql注入问题
奇犽
发表于 2019-3-27 16:44:27
Mybatis之Sql注入问题
Sql注入
Sql注入:由于Sql拼接的原因,有些人使用一些非法的连接,导致Sql出现问题
Mybatis中$ 和#之间的区别:$会导致Sql注入,相当于Sql拼接的原始方式;#可以防止Sql注入,相当于预编译的?占位符方式。
Mybatis显示Sql注入
Mybatis使用$ 展示Sql注入
总结:mybatis中不要使用$,使用#可以防止sql注入问题。
cying325
发表于 2019-3-29 09:23:04
学习到了新的东西
页:
[1]
查看完整版本:
Mybatis之Sql注入问题