51Testing软件测试论坛
标题:
Mybatis之Sql注入问题
[打印本页]
作者:
奇犽
时间:
2019-3-27 16:44
标题:
Mybatis之Sql注入问题
Sql注入
Sql注入:由于Sql拼接的原因,有些人使用一些非法的连接,导致Sql出现问题
Mybatis中$ 和#之间的区别:$会导致Sql注入,相当于Sql拼接的原始方式;#可以防止Sql注入,相当于预编译的?占位符方式。
Mybatis显示Sql注入
Mybatis使用$ 展示Sql注入
[attach]123376[/attach]
[attach]123377[/attach]
总结:mybatis中不要使用$,使用#可以防止sql注入问题。
作者:
cying325
时间:
2019-3-29 09:23
学习到了新的东西
欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/)
Powered by Discuz! X3.2