51Testing软件测试论坛

标题: Mybatis之Sql注入问题 [打印本页]

作者: 奇犽    时间: 2019-3-27 16:44
标题: Mybatis之Sql注入问题
Sql注入

Sql注入:由于Sql拼接的原因,有些人使用一些非法的连接,导致Sql出现问题
Mybatis中$ 和#之间的区别:$会导致Sql注入,相当于Sql拼接的原始方式;#可以防止Sql注入,相当于预编译的?占位符方式。

Mybatis显示Sql注入

Mybatis使用$ 展示Sql注入
[attach]123376[/attach]

[attach]123377[/attach]

总结:mybatis中不要使用$,使用#可以防止sql注入问题。

作者: cying325    时间: 2019-3-29 09:23
学习到了新的东西




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2